API Endpoint Kontrol Aracı
İstek, sunucumuzdan geçmeden doğrudan tarayıcınızdan uç noktaya gider. CORS geçerlidir ve çerezler gönderilmez. Adımlı modda girdiler, 2. adım yüklenene kadar bu sekmede geçici olarak tutulur ve ardından oturum depolamasından silinir. Uç nokta yine de URL’yi, başlıkları, gövdeyi ve IP adresinizi alır.
Bir HTTP veya HTTPS URL’si yapıştırın. Araç GET, HEAD, POST, PUT, PATCH veya DELETE isteğini doğrudan tarayıcınızdan gönderir. Son durumu, yanıt başlıklarına kadar geçen süreyi, CORS ile açılan başlıkları, yönlendirmeden sonraki son URL’yi ve gövdenin en fazla 1 MiB’lık bölümünü gösterir. Yanıtın okunabilmesi için endpoint tarayıcı originine CORS izni vermelidir.
Bir API endpointi nasıl kontrol edilir
-
1
URL'yi girin
Şemayı ekleyin (http:// veya https://). Araç varsayılan olarak yönlendirmeleri izler.
-
2
HTTP yöntemini seçin
Varsayılan GET'tir. Daha hafif kontrol için HEAD'e, yazma endpointlerini test etmek için gövdeli POST/PUT/PATCH'e geçin.
-
3
Gerekirse başlık ekleyin
Authorization, Accept, Content-Type ve özel başlıklar ayarlanabilir. API anahtarı kimlik doğrulamasını veya içerik pazarlığını test etmek için kullanışlıdır.
-
4
Tarayıcının görebildiği sonucu inceleyin
Son durumu, süreyi, CORS ile açılan başlıkları, yönlendirme sonrası son URL'yi ve 1 MiB ile sınırlı gövde önizlemesini inceleyin.
HTTP durum kodu referansı
| Kod | Anlam | Eylem |
|---|---|---|
| 200 | OK | Başarılı |
| 201 | Created | POST/PUT bir kaynak oluşturdu |
| 204 | No Content | Gövdesiz başarı |
| 301 | Moved Permanently | Yönlendirmeyi izle, linkleri güncelle |
| 302 | Found (temporary redirect) | Yönlendirmeyi izle |
| 304 | Not Modified | Önbellek kopyası hâlâ geçerli |
| 400 | Bad Request | İsteği düzelt |
| 401 | Unauthorized | Eksik veya geçersiz kimlik bilgisi |
| 403 | Forbidden | Kimlik doğrulandı ama izin yok |
| 404 | Not Found | Yanlış URL veya kaynak kalkmış |
| 429 | Too Many Requests | Geri çekil, hız limitine uy |
| 500 | Internal Server Error | Sunucu hatası |
| 502 | Bad Gateway | Upstream kapalı |
| 503 | Service Unavailable | Bakım veya aşırı yük |
| 504 | Gateway Timeout | Upstream zamanında yanıt vermedi |
Yanıt süresi eşikleri
| Yanıt süresi | Algı |
|---|---|
| 100 ms altı | Anlık |
| 100-300 ms | Hızlı |
| 300-1000 ms | Kabul edilebilir |
| 1-3 saniye | Yavaş, kullanıcı fark eder |
| 3 saniye üzeri | Etkileşimli kullanım için araştırın |
Bunlar genel tanı aralıklarıdır, evrensel geçme veya kalma sınırları değildir. API’nin SLA’sı varsa tekrarlanan ölçümleri yayımlanmış p95 ve p99 hedefleriyle karşılaştırın.
İncelemeye değer yaygın başlıklar
- Content-Type,
application/json; charset=utf-8iletext/html, gerçekte ne aldığınızı gösterir. - Cache-Control,
max-age=3600, publicileno-store, CDN ve tarayıcı önbelleklerinin devreye girip girmeyeceğini belirler. - Access-Control-Allow-Origin, CORS hata ayıklaması için.
*olmalı ya da isteği yapan origin açıkça yazılmalı. - Strict-Transport-Security, HSTS varlığı HTTPS-only zorlamasını doğrular.
- X-RateLimit-Remaining, birçok API her yanıtta kalan kotayı yayımlar.
Tarayıcı isteğinin gösteremeyecekleri
- Fetch izin verilen yönlendirmeleri izler ve son URL’yi gösterir; tam yönlendirme zincirini göstermez.
- Tarayıcı HTTPS’yi doğrular ancak sertifika yayımcısını, bitiş tarihini veya zincirini JavaScript’e açmaz.
- Sayfanın durum, gövde ve çoğu başlığı okuyup okuyamayacağını CORS belirler. CORS hatası API’nin kapalı olduğunu kanıtlamaz.
Host,Origin,Cookie,Content-LengthveUser-Agentgibi başlıkları tarayıcı kontrol eder; araç gönderilmiş gibi davranmak yerine bunları reddeder.
Sık Sorulan Sorular
Fetch yönlendirmeleri izler ve her adımı değil, son yanıt ile son URL’yi gösterir. Araç tarayıcı çerezlerini de göndermez; bir API yanıtını çerezlere, origine veya tarayıcının yönettiği diğer başlıklara göre değiştirebilir.
Evet, endpoint ortaya çıkan CORS isteğine izin veriyorsa. Authorization değerleri doğrudan o endpointe gönderilir. Adımlı modda alanlar yalnızca 2. adım yüklenene kadar bu sekmede geçici tutulur, sonra oturum depolamasından silinir; sunucumuzdan geçmez. Güvenmediğiniz endpointlerde üretim sırlarını kullanmayın.
Sayaç tarayıcınızda Fetch başlamadan hemen önce başlar ve yanıt başlıkları geldiğinde durur. Tarayıcı ve ağ yükünü içerir; sunucu logları çoğunlukla yalnızca uygulama işlemesini ölçer. Gövdenin indirilmesi süreye dahil değildir; aynı tarayıcı ve ağda birden çok kontrolü karşılaştırın.
Hayır. Bu araç sıradan HTTP ve HTTPS istekleri için tarayıcı Fetch özelliğini kullanır. WebSocket ve gRPC protokole özel istemciler gerektirir ve burada test edilmez.
İlgili Araçlar
Alan Adı Yaşı Kontrolü
Bir alan adının ilk olarak ne zaman kaydedildiğini ve yaşını (yıllar, aylar ve günler cinsinden) kayıt merkezindeki WHOIS verilerini kullanarak kontrol edin.
Alan Adından IP'ye
Her alan adını IPv4 (A) ve IPv6 (AAAA) adreslerine çözün ve kopyalayıp istediğiniz ağ aracında kullanın.
Veri Sızıntısı E-posta Kontrolcüsü
Bir e-posta adresinin bilinen bir veri sızıntısında yer aldığını kontrol edin, bu sızıntının hangi kaynaklardan kaynaklandığını belirleyin ve hangi bilgilerin öncelikle değiştirilmesi gerektiğini öğrenin.
Tarayıcı Bilgisi Algılayıcı
Tarayıcınızın ne raporladığını görün: user agent, motor, sürüm, OS, cihaz türü, ekran çözünürlüğü, saat dilimi, dil ve genel IP.
CORS Test Aracı
Herhangi bir URL'ye preflight OPTIONS isteği gönderin; sunucunun döndürdüğü Access-Control-Allow-Origin, başlıkları ve yöntemleri inceleyin. Çapraz kökenli hataları hızlıca ayıklayın.
DMARC Kayıt Kontrolcüsü
Her alanın DMARC TXT kaydını sorgulayın ve politika, hizalama, raporlama adresleri ile uygulama yüzdesini okunabilir biçimde analiz edin.
Araç diğer dillerde mevcuttur
- API 엔드포인트 검사기 [KO]
- API-endpoint-kontroll [SV]
- فاحص API [AR]
- Tester endpointów API [PL]
- API-Endpunkt-Prüfer [DE]
- Vérificateur de point de terminaison API [FR]
- ตัวตรวจสอบ API Endpoint [TH]
- Pemeriksa Endpoint API [ID]
- API-endpointchecker [NL]
- APIエンドポイントチェッカー [JA]
- Trình kiểm tra endpoint API [VI]
- Verificador de Endpoint de API [PT]
- Verificador de Endpoints de API [ES]
- API Endpoint Checker [EN]
- Controllore di Endpoint API [IT]
- API Endpoint 检查器 [ZH]
- Проверка API-эндпоинта [RU]