REST Client
Collections are stored in this browser only and exported as files you download. Nothing you save here — URLs, headers, tokens or bodies — is ever sent to a server.
Any HTTP method, your own headers and body. Use this for ordinary JSON APIs.
Understand REST Client
Envía peticiones HTTP reales desde la pestaña de su navegador y muestra el estado, los tiempos, las cabeceras de respuesta y el cuerpo.
How it works
La petición sale a través de la propia API fetch() del navegador, lo que significa que hereda todas las reglas que el navegador aplica a las peticiones iniciadas por una página. El tiempo de respuesta se mide con performance.now() alrededor de la llamada, así que incluye el establecimiento de la conexión y la sobrecarga del navegador en lugar de ser una cifra puramente del servidor. El cuerpo de la respuesta se analiza y se formatea cuando el Content-Type dice que es JSON, y se deja como texto en bruto en caso contrario. Los cuerpos se omiten en GET y HEAD, porque la especificación de fetch los prohíbe ahí.
When to use it
- Trastear con su propia API durante el desarrollo sin instalar un cliente de escritorio
- Comprobar exactamente qué devuelve un endpoint público — estado, cabeceras y forma — antes de escribir código contra él
- Confirmar que se acepta un bearer token o una clave de API, y ver el cuerpo del error cuando no es así
- Comparar la respuesta de un endpoint de preproducción y la de producción una al lado de la otra
Watch out for
- Se aplica CORS. Un navegador no dejará que una página lea una respuesta de otro origen salvo que el servidor envíe Access-Control-Allow-Origin, así que muchas API que funcionan fallarán aquí con un error de red que no es culpa del servidor: use curl o un cliente de escritorio para esas.
- No puede ver todas las cabeceras de respuesta. Solo las incluidas en la lista segura de CORS (Content-Type, Cache-Control, Content-Length, Expires, Last-Modified, Pragma, Content-Language) son legibles entre orígenes, salvo que el servidor añada más en Access-Control-Expose-Headers.
- Algunas cabeceras no pueden fijarse desde una página en absoluto. Host, Origin, Referer, Connection y Cookie son nombres de cabecera prohibidos: el navegador las establece y descarta su valor en silencio.
- Las redirecciones se siguen de forma transparente, así que un 301 aparece como el 200 final y el salto intermedio es invisible. Use `curl -i` sin `-L` cuando lo que esté depurando sea la propia redirección.
Not the right tool for: Peticiones que deban llevar cookies a otro origen, o subidas de archivos. Aquí las cookies no se envían entre orígenes por defecto, y los cuerpos multiparte necesitan la opción `-F` de curl o un cliente de escritorio con selector de archivos.
Frequently Asked Questions
¿Por qué falla mi petición a la API con un error de CORS?
Los navegadores bloquean las peticiones entre orígenes desde aplicaciones web salvo que la API incluya cabeceras Access-Control-Allow-Origin. Si controla la API, añada cabeceras CORS. Si no, pruebe con curl, Postman o un proxy CORS. CORS es una política de seguridad del navegador, no un error del servidor.
¿Puedo enviar datos de formulario multiparte?
Por ahora el cliente REST admite cuerpos JSON, de texto y codificados como formulario. Para multiparte (subida de archivos), use curl con la opción -F o Postman, que tiene selector de archivos nativo.
¿Cómo me autentico con este cliente?
Añada una cabecera Authorization: "Bearer SU_TOKEN" para JWT/OAuth, "Basic BASE64(usuario:contraseña)" para autenticación básica HTTP, o cabeceras propias de la API como "X-Api-Key: SU_CLAVE". El cliente no almacena ni transmite credenciales fuera de su navegador.
How to Use REST Client
- Paste or type your input in the input area above.
- The tool processes your input automatically or click Run.
- Copy or download the result using the action buttons.
- Use Ctrl+Enter to run quickly from the keyboard.