cURL 命令生成器
此浏览器会话中没有保存的请求
请重新输入请求,或打开单页完整编辑器。
端点和请求方法
生成 cURL 命令时,不会将端点、认证信息、请求头或请求体发送到我们的服务器。bash、zsh 和 WSL 可选择 POSIX 输出;PowerShell 输出会明确调用 curl.exe,并使用 PowerShell 自己的引号和续行规则。
如何安全地生成 cURL 命令
-
1
选择请求方法、URL 和 Shell
输入完整的 HTTP 或 HTTPS URL。在添加请求细节前,选择 POSIX Shell 或 PowerShell 输出。
-
2
添加请求头和认证
可以使用经过验证的请求头键值对、Bearer 令牌或 Basic 认证。手动填写的 Authorization 请求头不能与认证模式同时使用。
-
3
选择请求体格式
验证 JSON、输入原始文本,或按名称和值分别添加需要 URL 编码的表单字段。原始请求体使用 `--data-raw`,因此开头的 `@` 不会被当作本地文件读取。
-
4
复制前检查
核对请求方法、URL、Shell、请求头数量和请求体类型。摘要会隐藏认证值,但最终命令中仍会显示。
-
5
复制或下载
复制命令或下载 `.sh`、`.ps1` 文件。运行前请检查端点、选项和其中包含的所有机密值。
生成器处理的内容
| 输入 | 生成的 cURL 语法 |
|---|---|
| HEAD 请求 | 使用 --head,让 cURL 只接收响应头而不等待响应体 |
| 其他非 GET 方法 | -X METHOD |
| 请求头 | 每个请求头对应一个带引号的 -H 参数 |
| JSON 请求体 | 使用 --data-raw;未提供时自动添加 JSON Content-Type 请求头 |
| 原始请求体 | 使用 --data-raw,防止解释为 @filename |
| URL 编码表单 | 每个字段对应一个 --data-urlencode 参数 |
| Bearer 令牌 | 带引号的 Authorization: Bearer ... 请求头 |
| Basic 认证 | 带引号的 --user 值 |
| 重定向、诊断或本地 TLS 测试 | --location、--verbose 或 --insecure |
POSIX 与 PowerShell 是两个不同目标
POSIX 命令面向 bash、zsh 和 WSL,使用单引号包住参数,并用反斜杠续行。如果输入中有单引号,命令会先结束引号、转义该字符,再重新开始引号,从而让 Shell 将原字符传给 cURL。
PowerShell 命令调用 curl.exe,使用 PowerShell 的单引号转义方式,并用反引号作为续行符。它不是 cmd.exe 命令。Windows 命令提示符的扩展和引号规则不同,因此本工具有意不提供该目标。
认证信息仍需谨慎处理
在浏览器本地生成可以避免本页面接收你的机密值,但最终命令仍包含输入的令牌、密码或敏感请求头。复制的命令可能进入 Shell 历史记录,下载的脚本可能留在磁盘上,同一计算机上的其他软件也可能看到进程参数。请优先使用短期凭据;分享示例时改用占位符,并删除不再需要的命令文件。
输入限制与有意排除的功能
生成器接受不带嵌入式凭据或片段标识符的 HTTP、HTTPS URL。请求头或表单字段最多 30 个,请求体最多 256 KiB。请求头名称只能使用 HTTP 令牌字符,请求头值不能包含换行或控制字符。不生成 GET/HEAD 请求体、multipart 文件上传或 cmd.exe 输出。
常见问题
不会。编辑和命令组装都在当前浏览器标签页中完成。它不会调用端点,也不会将 URL、请求头、认证信息或请求体发送到我们的服务器。只有你之后运行生成的命令时,才会真正发出请求。
它使用当前标签页的会话存储。有效期固定为首次成功保存后的 30 分钟,不会随着翻页延长。“重新开始”会删除记录,正常情况下关闭标签页也会清除会话存储。
--data-raw会按字面发送文本,并关闭 cURL 特有的@filename行为。这样即使请求体以@开头,运行命令时也不会意外读取本地文件。
不可以。multipart -F和本地文件引用不在本工具的范围内。请手动编写并仔细检查此类命令,尤其是能够读取计算机路径的命令。
不能。该输出面向 PowerShell,并明确调用curl.exe。在 WSL 中请使用 POSIX 输出。传统cmd.exe有不同的转义和变量扩展规则,直接粘贴任一种多行输出都不安全。
相关工具
ASCII 表参考
完整 ASCII 表,覆盖 0 到 127;列出每个代码的十进制、十六进制、八进制、二进制值和 HTML 数字字符引用写法,包括 NUL、LF、DEL。
HTML 字符参考
可搜索的 HTML 实体列表,含命名代码与数值代码,并支持一键复制特殊字符和符号。
键盘快捷键参考
搜索 macOS、Windows 和 Linux 上 VS Code、Chrome 以及使用 GNU Readline 的 Bash 的文档默认快捷键。
证书解码器
粘贴一张 X.509 PEM 证书,并查看解码后的字段:主体、颁发者、序列号、签名算法、有效期及主体备用名称(SAN)。
邮箱验证器
验证邮箱地址:RFC 5322 语法检查、实时 MX 记录查询,并显示本地部分、域名和长度详情。不会发送任何邮件。
Unix 时间戳转换器
在Unix时间戳与可读的UTC日期之间双向转换,支持秒或毫秒精度。
此工具还提供其他语言版本
- Pembuat Perintah cURL [ID]
- cURLコマンドジェネレーター [JA]
- เครื่องมือสร้างคำสั่ง cURL [TH]
- cURL 명령 생성기 [KO]
- Generator poleceń cURL [PL]
- cURL-Befehlsgenerator [DE]
- Gerador de comandos cURL [PT]
- cURL-kommandogenerator [SV]
- Trình tạo lệnh cURL [VI]
- Generador de comandos cURL [ES]
- Générateur de commandes cURL [FR]
- منشئ أوامر cURL [AR]
- cURL-opdrachtgenerator [NL]
- cURL Command Generator [EN]
- Generatore di comandi cURL [IT]
- Генератор команд cURL [RU]
- cURL Komutu Oluşturucu [TR]