cURL 命令生成器
此浏览器会话中没有保存的请求
请重新输入请求,或打开单页完整编辑器。
端点和请求方法
URL、请求头、凭据和请求体都留在当前浏览器标签页,不会发送到我们的服务器、写入 URL 或上传。流程状态在首次保存 30 分钟后过期,关闭标签页也会清除。
生成 cURL 命令时,不会将端点、认证信息、请求头或请求体发送到我们的服务器。bash、zsh 和 WSL 可选择 POSIX 输出;PowerShell 输出会明确调用 curl.exe,并使用 PowerShell 自己的引号和续行规则。
如何安全地生成 cURL 命令
-
1
选择请求方法、URL 和 Shell
输入完整的 HTTP 或 HTTPS URL。在添加请求细节前,选择 POSIX Shell 或 PowerShell 输出。
-
2
添加请求头和认证
可以使用经过验证的请求头键值对、Bearer 令牌或 Basic 认证。手动填写的 Authorization 请求头不能与认证模式同时使用。
-
3
选择请求体格式
验证 JSON、输入原始文本,或按名称和值分别添加需要 URL 编码的表单字段。原始请求体使用 `--data-raw`,因此开头的 `@` 不会被当作本地文件读取。
-
4
复制前检查
核对请求方法、URL、Shell、请求头数量和请求体类型。摘要会隐藏认证值,但最终命令中仍会显示。
-
5
复制或下载
复制命令或下载 `.sh`、`.ps1` 文件。运行前请检查端点、选项和其中包含的所有机密值。
生成器处理的内容
| 输入 | 生成的 cURL 语法 |
|---|---|
| HEAD 请求 | 使用 --head,让 cURL 只接收响应头而不等待响应体 |
| 其他非 GET 方法 | -X METHOD |
| 请求头 | 每个请求头对应一个带引号的 -H 参数 |
| JSON 请求体 | 使用 --data-raw;未提供时自动添加 JSON Content-Type 请求头 |
| 原始请求体 | 使用 --data-raw,防止解释为 @filename |
| URL 编码表单 | 每个字段对应一个 --data-urlencode 参数 |
| Bearer 令牌 | 带引号的 Authorization: Bearer ... 请求头 |
| Basic 认证 | 带引号的 --user 值 |
| 重定向、诊断或本地 TLS 测试 | --location、--verbose 或 --insecure |
POSIX 与 PowerShell 是两个不同目标
POSIX 命令面向 bash、zsh 和 WSL,使用单引号包住参数,并用反斜杠续行。如果输入中有单引号,命令会先结束引号、转义该字符,再重新开始引号,从而让 Shell 将原字符传给 cURL。
PowerShell 命令调用 curl.exe,使用 PowerShell 的单引号转义方式,并用反引号作为续行符。它不是 cmd.exe 命令。Windows 命令提示符的扩展和引号规则不同,因此本工具有意不提供该目标。
认证信息仍需谨慎处理
在浏览器本地生成可以避免本页面接收你的机密值,但最终命令仍包含输入的令牌、密码或敏感请求头。复制的命令可能进入 Shell 历史记录,下载的脚本可能留在磁盘上,同一计算机上的其他软件也可能看到进程参数。请优先使用短期凭据;分享示例时改用占位符,并删除不再需要的命令文件。
输入限制与有意排除的功能
生成器接受不带嵌入式凭据或片段标识符的 HTTP、HTTPS URL。请求头或表单字段最多 30 个,请求体最多 256 KiB。请求头名称只能使用 HTTP 令牌字符,请求头值不能包含换行或控制字符。不生成 GET/HEAD 请求体、multipart 文件上传或 cmd.exe 输出。
常见问题
不会。编辑和命令组装都在当前浏览器标签页中完成。它不会调用端点,也不会将 URL、请求头、认证信息或请求体发送到我们的服务器。只有你之后运行生成的命令时,才会真正发出请求。
它使用当前标签页的会话存储。有效期固定为首次成功保存后的 30 分钟,不会随着翻页延长。“重新开始”会删除记录,正常情况下关闭标签页也会清除会话存储。
--data-raw会按字面发送文本,并关闭 cURL 特有的@filename行为。这样即使请求体以@开头,运行命令时也不会意外读取本地文件。
不可以。multipart -F和本地文件引用不在本工具的范围内。请手动编写并仔细检查此类命令,尤其是能够读取计算机路径的命令。
不能。该输出面向 PowerShell,并明确调用curl.exe。在 WSL 中请使用 POSIX 输出。传统cmd.exe有不同的转义和变量扩展规则,直接粘贴任一种多行输出都不安全。
相关工具
BBCode 转 HTML 转换器
将 BBCode(论坛标记)转换为干净的 HTML。支持格式标签、列表、引用、代码、图片、链接和表格。
电话号码验证器
根据各国号码规划检查结构,并显示地区、类型以及E.164、国际、国内和RFC 3966格式。
布尔代数化简器
使用 Karnaugh 图和 Quine-McCluskey 算法化简布尔表达式。显示每一步最小化过程以及最终 SOP/POS 形式。
二进制转 ASCII 转换器
粘贴二进制(用空格分隔的字节或一长串比特),即可得到它所表示的 ASCII 文本。支持 7 位和 8 位编码。
Base64 转 Hex 转换器
将 Base64 字符串转换为其底层字节的十六进制表示。适合检查令牌、密钥、证书和 JWT。
二进制转八进制转换器
通过每三位分组将二进制转为八进制。适合 Unix 权限、旧系统和紧凑的数字显示。