REST Client

One input per line. Output is numbered to match the input order.
Pinned tools are listed in your favourites on the home page.Copies a link to this tool that carries your current input, so it opens ready to run.Gives you an iframe snippet for putting this tool on your own site.
Note: CORS applies — only CORS-enabled or same-origin APIs will work in the browser.

Collections are stored in this browser only and exported as files you download. Nothing you save here — URLs, headers, tokens or bodies — is ever sent to a server.

Any HTTP method, your own headers and body. Use this for ordinary JSON APIs.

Ctrl+Enter Run  · Ctrl+Shift+C Copy  · Esc Clear

Understand REST Client

Envoie de vraies requêtes HTTP depuis l'onglet de votre navigateur et affiche le statut, la durée, les en-têtes de réponse et le corps.

How it works

La requête part par l'API fetch() du navigateur, ce qui veut dire qu'elle hérite de toutes les règles que le navigateur applique aux requêtes initiées par une page. Le temps de réponse est mesuré avec performance.now() autour de l'appel : il inclut donc l'établissement de la connexion et le surcoût du navigateur, plutôt que d'être un chiffre purement serveur. Le corps de la réponse est analysé et mis en forme quand le Content-Type annonce du JSON, et laissé en texte brut sinon. Les corps sont omis pour GET et HEAD, parce que la spécification de fetch les y interdit.

When to use it

  • Sonder votre propre API pendant le développement sans installer de client de bureau
  • Voir exactement ce que renvoie un point d'accès public — statut, en-têtes et forme — avant d'écrire du code contre lui
  • Confirmer qu'un jeton porteur ou une clé d'API est accepté, et voir le corps d'erreur lorsqu'il ne l'est pas
  • Comparer côte à côte la réponse d'un point d'accès de préproduction et celle de production

Watch out for

  • Le CORS s'applique. Un navigateur ne laissera pas une page lire une réponse d'une autre origine tant que le serveur n'envoie pas Access-Control-Allow-Origin, si bien que quantité d'API parfaitement fonctionnelles échoueront ici avec une erreur réseau qui n'est pas une faute du serveur — utilisez curl ou un client de bureau pour celles-là.
  • Vous ne pouvez pas voir tous les en-têtes de réponse. Seuls ceux de la liste blanche CORS (Content-Type, Cache-Control, Content-Length, Expires, Last-Modified, Pragma, Content-Language) sont lisibles depuis une autre origine, sauf si le serveur en déclare davantage dans Access-Control-Expose-Headers.
  • Certains en-têtes ne peuvent pas du tout être définis depuis une page. Host, Origin, Referer, Connection et Cookie sont des noms d'en-têtes interdits — le navigateur les définit lui-même et ignore silencieusement votre valeur.
  • Les redirections sont suivies de façon transparente, si bien qu'un 301 apparaît comme le 200 final et que le saut intermédiaire reste invisible. Utilisez `curl -i` sans `-L` quand c'est la redirection elle-même que vous déboguez.

Not the right tool for: Les requêtes qui doivent porter des cookies vers une autre origine, ou les envois de fichiers. Les cookies ne sont pas envoyés vers une autre origine par défaut ici, et les corps multipart demandent l'option `-F` de curl ou un client de bureau doté d'un sélecteur de fichiers.

Frequently Asked Questions

Pourquoi ma requête d'API échoue-t-elle avec une erreur CORS ?

Les navigateurs bloquent les requêtes multi-origines émises par des applications web, sauf si l'API renvoie des en-têtes Access-Control-Allow-Origin. Si vous contrôlez l'API, ajoutez les en-têtes CORS. Sinon, testez avec curl, Postman ou un mandataire CORS. Le CORS est une politique de sécurité du navigateur, pas une erreur du serveur.

Puis-je envoyer des données de formulaire multipart ?

Actuellement, le client REST prend en charge les corps JSON, texte et encodés en formulaire. Pour le multipart (envois de fichiers), utilisez curl avec l'option -F, ou Postman, qui dispose d'un sélecteur de fichiers natif.

Comment s'authentifier avec ce client ?

Ajoutez un en-tête Authorization : « Bearer YOUR_TOKEN » pour JWT/OAuth, « Basic BASE64(user:pass) » pour l'authentification HTTP Basic, ou des en-têtes propres à l'API comme « X-Api-Key: YOUR_KEY ». Le client ne stocke ni ne transmet d'identifiants en dehors de votre navigateur.

How to Use REST Client

  1. Paste or type your input in the input area above.
  2. The tool processes your input automatically or click Run.
  3. Copy or download the result using the action buttons.
  4. Use Ctrl+Enter to run quickly from the keyboard.