appuyez sur ⌘K pour changer d’outil
NETWORK · HTTP

Testeur REST API

Teste les endpoints REST API avec des requêtes personnalisées.

external
rest-api-tester

↗ Requests go directly from your browser to the target — sitekits servers are never involved. CORS rules of the target apply.

§01 À PROPOS DE CET OUTIL

Présentation

Un client HTTP minimal pour des vérifications rapides d’API — sans installation, sans compte. Choisissez une méthode, définissez une URL, ajoutez des en-têtes et un corps, puis inspectez la réponse brute. Comme tout s’exécute dans votre navigateur, le comportement est exactement celui d’un appel fetch depuis une application web, règles CORS incluses.

Utilisation

  1. Choisissez une méthode (GET, POST, PUT, PATCH, DELETE, HEAD, OPTIONS), saisissez l’URL du point de terminaison et appuyez sur Send.
  2. Ajoutez des en-têtes de requête dans Headers (one per line: Key: Value), par exemple Authorization: Bearer ….
  3. Pour les méthodes autres que GET/HEAD, renseignez Body (JSON, données de formulaire, ou n’importe quel texte brut).
  4. Lisez les résultats : Status, Time en millisecondes, Response headers et Response body.

Exemples

  • GET https://api.github.com/zen200 OK avec un corps court en texte brut
  • POST https://httpbin.org/post avec le corps {"ping":1} et l’en-tête Content-Type: application/json → le JSON renvoyé en écho

Remarques

Les requêtes partent directement de votre navigateur vers la cible ; c’est la politique CORS de la cible qui décide si la réponse est lisible. Les corps de réponse sont affichés jusqu’à 100 000 caractères. Évitez de coller des identifiants de production que vous ne mettriez pas dans un onglet de navigateur.

FAQ
Mes requêtes ou mes jetons d'authentification passent-ils par les serveurs de sitekits ?
Non. Les requêtes sont envoyées par votre navigateur directement à l'URL que vous saisissez — les serveurs de sitekits ne sont jamais impliqués et ne voient jamais vos URL, en-têtes ou jetons.
Pourquoi ma requête échoue-t-elle avec une erreur réseau ou CORS ?
Parce que la requête part de votre navigateur, la politique CORS du serveur cible s'applique. Si l'API n'autorise pas les requêtes multi-origines depuis ce site, le navigateur bloque la réponse et l'outil signale « Request failed (network error or CORS blocked by the target server). »
Quelles méthodes HTTP puis-je utiliser ?
GET, POST, PUT, PATCH, DELETE, HEAD et OPTIONS. Un corps de requête peut être attaché à toutes les méthodes sauf GET et HEAD.