REST Client

One input per line. Output is numbered to match the input order.
Pinned tools are listed in your favourites on the home page.Copies a link to this tool that carries your current input, so it opens ready to run.Gives you an iframe snippet for putting this tool on your own site.
Note: CORS applies — only CORS-enabled or same-origin APIs will work in the browser.

Collections are stored in this browser only and exported as files you download. Nothing you save here — URLs, headers, tokens or bodies — is ever sent to a server.

Any HTTP method, your own headers and body. Use this for ordinary JSON APIs.

Ctrl+Enter Run  · Ctrl+Shift+C Copy  · Esc Clear

Understand REST Client

Sendet echte HTTP-Anfragen aus Ihrem Browser-Tab und zeigt Status, Dauer, Response-Header und Body.

How it works

Die Anfrage läuft über die fetch()-API des Browsers und erbt damit jede Regel, die der Browser auf Anfragen anwendet, die von einer Seite ausgehen. Die Antwortzeit wird mit performance.now() um den Aufruf herum gemessen, sie enthält also Verbindungsaufbau und Browser-Overhead und ist keine reine serverseitige Zahl. Der Antwort-Body wird geparst und lesbar formatiert, wenn der Content-Type JSON angibt, und andernfalls als roher Text belassen. Bei GET und HEAD entfällt der Body, weil die fetch-Spezifikation ihn dort verbietet.

When to use it

  • Während der Entwicklung an der eigenen API stochern, ohne einen Desktop-Client zu installieren
  • Genau prüfen, was ein öffentlicher Endpunkt zurückgibt – Status, Header und Struktur –, bevor Sie Code dagegen schreiben
  • Bestätigen, dass ein Bearer-Token oder ein API-Schlüssel akzeptiert wird, und den Fehler-Body sehen, wenn nicht
  • Die Antworten eines Staging- und eines Produktivendpunkts nebeneinander vergleichen

Watch out for

  • CORS gilt. Ein Browser lässt eine Seite eine Cross-Origin-Antwort nur lesen, wenn der Server Access-Control-Allow-Origin sendet, viele funktionierende APIs scheitern hier also mit einem Netzwerkfehler, der kein Serverfehler ist – nutzen Sie dafür curl oder einen Desktop-Client.
  • Sie sehen nicht jeden Response-Header. Cross-Origin lesbar sind nur die per CORS freigegebenen (Content-Type, Cache-Control, Content-Length, Expires, Last-Modified, Pragma, Content-Language), sofern der Server nicht weitere in Access-Control-Expose-Headers aufführt.
  • Manche Header lassen sich aus einer Seite überhaupt nicht setzen. Host, Origin, Referer, Connection und Cookie sind verbotene Header-Namen – der Browser setzt sie und verwirft Ihren Wert stillschweigend.
  • Weiterleitungen werden transparent verfolgt, eine 301 erscheint also als abschließende 200, und der Zwischenschritt bleibt unsichtbar. Nutzen Sie `curl -i` ohne `-L`, wenn die Weiterleitung selbst das ist, dem Sie nachgehen.

Not the right tool for: Anfragen, die Cookies an einen anderen Origin mitführen müssen, und Datei-Uploads. Cookies werden hier standardmäßig nicht Cross-Origin gesendet, und multipart-Bodies brauchen curls `-F` oder einen Desktop-Client mit Dateiauswahl.

Frequently Asked Questions

Warum scheitert meine API-Anfrage an einem CORS-Fehler?

Browser blockieren Cross-Origin-Anfragen aus Web-Apps, sofern die API keine Access-Control-Allow-Origin-Header mitliefert. Wenn Sie die API kontrollieren, ergänzen Sie CORS-Header. Andernfalls testen Sie mit curl, Postman oder einem CORS-Proxy. CORS ist eine Sicherheitsrichtlinie des Browsers, kein Serverfehler.

Kann ich multipart-Formulardaten senden?

Derzeit unterstützt der REST-Client JSON-, Text- und formularkodierte Bodies. Für multipart (Datei-Uploads) nutzen Sie curl mit dem Flag -F oder Postman, das eine eigene Dateiauswahl mitbringt.

Wie authentifiziere ich mich mit diesem Client?

Ergänzen Sie einen Authorization-Header: "Bearer YOUR_TOKEN" für JWT/OAuth, "Basic BASE64(user:pass)" für HTTP Basic Auth oder API-spezifische Header wie "X-Api-Key: YOUR_KEY". Der Client speichert oder überträgt keine Zugangsdaten außerhalb Ihres Browsers.

How to Use REST Client

  1. Paste or type your input in the input area above.
  2. The tool processes your input automatically or click Run.
  3. Copy or download the result using the action buttons.
  4. Use Ctrl+Enter to run quickly from the keyboard.