API Endpoint Kontrol Aracı

İstek, sunucumuzdan geçmeden doğrudan tarayıcınızdan uç noktaya gider. CORS geçerlidir ve çerezler gönderilmez. Adımlı modda girdiler, 2. adım yüklenene kadar bu sekmede geçici olarak tutulur ve ardından oturum depolamasından silinir. Uç nokta yine de URL’yi, başlıkları, gövdeyi ve IP adresinizi alır.

Bir HTTP veya HTTPS URL’si yapıştırın. Araç GET, HEAD, POST, PUT, PATCH veya DELETE isteğini doğrudan tarayıcınızdan gönderir. Son durumu, yanıt başlıklarına kadar geçen süreyi, CORS ile açılan başlıkları, yönlendirmeden sonraki son URL’yi ve gövdenin en fazla 1 MiB’lık bölümünü gösterir. Yanıtın okunabilmesi için endpoint tarayıcı originine CORS izni vermelidir.

Bir API endpointi nasıl kontrol edilir

  1. 1

    URL'yi girin

    Şemayı ekleyin (http:// veya https://). Araç varsayılan olarak yönlendirmeleri izler.

  2. 2

    HTTP yöntemini seçin

    Varsayılan GET'tir. Daha hafif kontrol için HEAD'e, yazma endpointlerini test etmek için gövdeli POST/PUT/PATCH'e geçin.

  3. 3

    Gerekirse başlık ekleyin

    Authorization, Accept, Content-Type ve özel başlıklar ayarlanabilir. API anahtarı kimlik doğrulamasını veya içerik pazarlığını test etmek için kullanışlıdır.

  4. 4

    Tarayıcının görebildiği sonucu inceleyin

    Son durumu, süreyi, CORS ile açılan başlıkları, yönlendirme sonrası son URL'yi ve 1 MiB ile sınırlı gövde önizlemesini inceleyin.

HTTP durum kodu referansı

Kod Anlam Eylem
200 OK Başarılı
201 Created POST/PUT bir kaynak oluşturdu
204 No Content Gövdesiz başarı
301 Moved Permanently Yönlendirmeyi izle, linkleri güncelle
302 Found (temporary redirect) Yönlendirmeyi izle
304 Not Modified Önbellek kopyası hâlâ geçerli
400 Bad Request İsteği düzelt
401 Unauthorized Eksik veya geçersiz kimlik bilgisi
403 Forbidden Kimlik doğrulandı ama izin yok
404 Not Found Yanlış URL veya kaynak kalkmış
429 Too Many Requests Geri çekil, hız limitine uy
500 Internal Server Error Sunucu hatası
502 Bad Gateway Upstream kapalı
503 Service Unavailable Bakım veya aşırı yük
504 Gateway Timeout Upstream zamanında yanıt vermedi

Yanıt süresi eşikleri

Yanıt süresi Algı
100 ms altı Anlık
100-300 ms Hızlı
300-1000 ms Kabul edilebilir
1-3 saniye Yavaş, kullanıcı fark eder
3 saniye üzeri Etkileşimli kullanım için araştırın

Bunlar genel tanı aralıklarıdır, evrensel geçme veya kalma sınırları değildir. API’nin SLA’sı varsa tekrarlanan ölçümleri yayımlanmış p95 ve p99 hedefleriyle karşılaştırın.

İncelemeye değer yaygın başlıklar

  • Content-Type, application/json; charset=utf-8 ile text/html, gerçekte ne aldığınızı gösterir.
  • Cache-Control, max-age=3600, public ile no-store, CDN ve tarayıcı önbelleklerinin devreye girip girmeyeceğini belirler.
  • Access-Control-Allow-Origin, CORS hata ayıklaması için. * olmalı ya da isteği yapan origin açıkça yazılmalı.
  • Strict-Transport-Security, HSTS varlığı HTTPS-only zorlamasını doğrular.
  • X-RateLimit-Remaining, birçok API her yanıtta kalan kotayı yayımlar.

Tarayıcı isteğinin gösteremeyecekleri

  • Fetch izin verilen yönlendirmeleri izler ve son URL’yi gösterir; tam yönlendirme zincirini göstermez.
  • Tarayıcı HTTPS’yi doğrular ancak sertifika yayımcısını, bitiş tarihini veya zincirini JavaScript’e açmaz.
  • Sayfanın durum, gövde ve çoğu başlığı okuyup okuyamayacağını CORS belirler. CORS hatası API’nin kapalı olduğunu kanıtlamaz.
  • Host, Origin, Cookie, Content-Length ve User-Agent gibi başlıkları tarayıcı kontrol eder; araç gönderilmiş gibi davranmak yerine bunları reddeder.

Sık Sorulan Sorular

Fetch yönlendirmeleri izler ve her adımı değil, son yanıt ile son URL’yi gösterir. Araç tarayıcı çerezlerini de göndermez; bir API yanıtını çerezlere, origine veya tarayıcının yönettiği diğer başlıklara göre değiştirebilir.

Evet, endpoint ortaya çıkan CORS isteğine izin veriyorsa. Authorization değerleri doğrudan o endpointe gönderilir. Adımlı modda alanlar yalnızca 2. adım yüklenene kadar bu sekmede geçici tutulur, sonra oturum depolamasından silinir; sunucumuzdan geçmez. Güvenmediğiniz endpointlerde üretim sırlarını kullanmayın.

Sayaç tarayıcınızda Fetch başlamadan hemen önce başlar ve yanıt başlıkları geldiğinde durur. Tarayıcı ve ağ yükünü içerir; sunucu logları çoğunlukla yalnızca uygulama işlemesini ölçer. Gövdenin indirilmesi süreye dahil değildir; aynı tarayıcı ve ağda birden çok kontrolü karşılaştırın.

Hayır. Bu araç sıradan HTTP ve HTTPS istekleri için tarayıcı Fetch özelliğini kullanır. WebSocket ve gRPC protokole özel istemciler gerektirir ve burada test edilmez.

İlgili Araçlar