cURL 命令生成器

端点

端点和请求方法

URL、请求头、凭据和请求体都留在当前浏览器标签页,不会发送到我们的服务器、写入 URL 或上传。流程状态在首次保存 30 分钟后过期,关闭标签页也会清除。

生成 cURL 命令时,不会将端点、认证信息、请求头或请求体发送到我们的服务器。bash、zsh 和 WSL 可选择 POSIX 输出;PowerShell 输出会明确调用 curl.exe,并使用 PowerShell 自己的引号和续行规则。

如何安全地生成 cURL 命令

  1. 1

    选择请求方法、URL 和 Shell

    输入完整的 HTTP 或 HTTPS URL。在添加请求细节前,选择 POSIX Shell 或 PowerShell 输出。

  2. 2

    添加请求头和认证

    可以使用经过验证的请求头键值对、Bearer 令牌或 Basic 认证。手动填写的 Authorization 请求头不能与认证模式同时使用。

  3. 3

    选择请求体格式

    验证 JSON、输入原始文本,或按名称和值分别添加需要 URL 编码的表单字段。原始请求体使用 `--data-raw`,因此开头的 `@` 不会被当作本地文件读取。

  4. 4

    复制前检查

    核对请求方法、URL、Shell、请求头数量和请求体类型。摘要会隐藏认证值,但最终命令中仍会显示。

  5. 5

    复制或下载

    复制命令或下载 `.sh`、`.ps1` 文件。运行前请检查端点、选项和其中包含的所有机密值。

生成器处理的内容

输入 生成的 cURL 语法
HEAD 请求 使用 --head,让 cURL 只接收响应头而不等待响应体
其他非 GET 方法 -X METHOD
请求头 每个请求头对应一个带引号的 -H 参数
JSON 请求体 使用 --data-raw;未提供时自动添加 JSON Content-Type 请求头
原始请求体 使用 --data-raw,防止解释为 @filename
URL 编码表单 每个字段对应一个 --data-urlencode 参数
Bearer 令牌 带引号的 Authorization: Bearer ... 请求头
Basic 认证 带引号的 --user
重定向、诊断或本地 TLS 测试 --location--verbose--insecure

POSIX 与 PowerShell 是两个不同目标

POSIX 命令面向 bash、zsh 和 WSL,使用单引号包住参数,并用反斜杠续行。如果输入中有单引号,命令会先结束引号、转义该字符,再重新开始引号,从而让 Shell 将原字符传给 cURL。

PowerShell 命令调用 curl.exe,使用 PowerShell 的单引号转义方式,并用反引号作为续行符。它不是 cmd.exe 命令。Windows 命令提示符的扩展和引号规则不同,因此本工具有意不提供该目标。

认证信息仍需谨慎处理

在浏览器本地生成可以避免本页面接收你的机密值,但最终命令仍包含输入的令牌、密码或敏感请求头。复制的命令可能进入 Shell 历史记录,下载的脚本可能留在磁盘上,同一计算机上的其他软件也可能看到进程参数。请优先使用短期凭据;分享示例时改用占位符,并删除不再需要的命令文件。

输入限制与有意排除的功能

生成器接受不带嵌入式凭据或片段标识符的 HTTP、HTTPS URL。请求头或表单字段最多 30 个,请求体最多 256 KiB。请求头名称只能使用 HTTP 令牌字符,请求头值不能包含换行或控制字符。不生成 GET/HEAD 请求体、multipart 文件上传或 cmd.exe 输出。

常见问题

不会。编辑和命令组装都在当前浏览器标签页中完成。它不会调用端点,也不会将 URL、请求头、认证信息或请求体发送到我们的服务器。只有你之后运行生成的命令时,才会真正发出请求。

它使用当前标签页的会话存储。有效期固定为首次成功保存后的 30 分钟,不会随着翻页延长。“重新开始”会删除记录,正常情况下关闭标签页也会清除会话存储。

--data-raw会按字面发送文本,并关闭 cURL 特有的@filename行为。这样即使请求体以@开头,运行命令时也不会意外读取本地文件。

不可以。multipart -F和本地文件引用不在本工具的范围内。请手动编写并仔细检查此类命令,尤其是能够读取计算机路径的命令。

不能。该输出面向 PowerShell,并明确调用curl.exe。在 WSL 中请使用 POSIX 输出。传统cmd.exe有不同的转义和变量扩展规则,直接粘贴任一种多行输出都不安全。

相关工具