API-Endpunkt-Tester
Senden Sie von unserem Server aus eine Anfrage an einen öffentlichen API-Endpunkt und sehen Sie den zurückgegebenen HTTP-Statuscode, die Dauer und ob sie als erfolgreich gilt. So bestätigen Sie schnell, dass ein Endpunkt läuft und aus dem Internet erreichbar ist.
Was dieses Tool prüft
Statuscode
Der HTTP-Status, den der Endpunkt zurückgibt, nachdem bis zu 5 Weiterleitungen gefolgt wurde.
Antwortzeit
Die gesamte Umlaufzeit von unserem Server in Millisekunden, einschließlich DNS-Abfrage, Verbindungsaufbau und etwaiger Weiterleitungen.
Erfolg oder Fehlschlag
Eine Anfrage ist erfolgreich, wenn der endgültige Status unter 400 liegt. Zeitüberschreitungen (nach 15 Sekunden), Verbindungsfehler und blockierte Adressen werden als Fehler angezeigt.
So funktioniert die Prüfung
Unser Server sendet die Anfrage mit der Methode, den Headern und dem Body, die Sie eingeben. Der Body wird genau so gesendet, wie eingegeben – fügen Sie also einen Content-Type-Header hinzu, wenn die API JSON oder Formulardaten erwartet. Der Antwort-Body wird weder angezeigt noch gespeichert.
Aus Sicherheitsgründen können nur öffentliche Internetadressen getestet werden. Adressen in privaten Netzwerken – localhost, 10.x.x.x, 192.168.x.x, Cloud-Metadatendienste und Ähnliches – sind blockiert, und jede Weiterleitung wird genauso geprüft.
Für den Tester brauchen Sie ein kostenloses Konto, und Anfragen sind pro Netzwerk begrenzt. Wir speichern Endpunkt-URL, Methode, Statuscode, Antwortzeit und etwaige Fehler in Ihrem Konto; Header und Body werden nicht gespeichert.
Häufige Probleme, die wir finden
401 oder 403
Der Endpunkt erfordert eine Authentifizierung, oder der gesendete Schlüssel bzw. Token ist nicht zulässig.
404 Not Found
Ein falscher Pfad, ein fehlendes Versionspräfix wie /v1 oder ein abschließender Schrägstrich, den die API nicht erwartet.
405 Method Not Allowed
Der Endpunkt existiert, akzeptiert aber diese Methode nicht – zum Beispiel POST an eine schreibgeschützte Ressource.
400 oder 415
Der Body ist fehlerhaft, oder der Content-Type-Header fehlt oder ist falsch.
429 Too Many Requests
Das eigene Anfragelimit der API wurde erreicht.
5xx-Fehler und Zeitüberschreitungen
Die API ist ausgefallen, überlastet oder braucht länger als 15 Sekunden für eine Antwort.
So beheben Sie sie
Die richtigen Zugangsdaten senden
Fügen Sie einen Authorization-Header im von der API dokumentierten Format hinzu, zum Beispiel Authorization: Bearer gefolgt von Ihrem Token. Verwenden Sie einen Testschlüssel statt eines Produktionsgeheimnisses.
Den Pfad mit der Dokumentation abgleichen
Vergleichen Sie die URL mit der API-Referenz, einschließlich Versionspräfixen, abschließenden Schrägstrichen und Query-Parametern.
Body und Content-Type abstimmen
Senden Sie für JSON gültiges JSON und den Header Content-Type: application/json.
Langsamen Antworten nachgehen
Antwortzeiten von mehreren Sekunden deuten meist auf langsame Datenbankabfragen, Kaltstarts bei Serverless-Hosting oder einen weit von unserem Standort entfernten Server hin.
Häufig gestellte Fragen
Warum brauche ich ein Konto?
Die Anfrage wird von unserem Server an eine von Ihnen gewählte Adresse gesendet. Ein kostenloses Konto und begrenzte Anfragen verhindern, dass der Tester genutzt wird, um anonymen Traffic an fremde Server zu senden.
Kann ich localhost oder eine interne API testen?
Nein. Private und interne Adressen sind absichtlich blockiert, damit der Tester nicht genutzt werden kann, um unser eigenes internes Netzwerk zu erreichen. Um eine lokale API zu testen, verwenden Sie ein Tool, das auf Ihrem eigenen Computer läuft.
Warum sehe ich den Antwort-Body nicht?
Der Tester meldet, ob der Endpunkt erreichbar ist und wie schnell er antwortet. Den Inhalt der Antwort zeigt er weder an noch speichert er ihn.
Werden meine API-Schlüssel gespeichert?
Header und Request-Body werden an den Endpunkt gesendet, aber nicht gespeichert. Die Endpunkt-URL wird mit dem Ergebnis gespeichert – schreiben Sie also keine Geheimnisse in den Query-String der URL.
Warum weicht die Antwortzeit von dem ab, was ich lokal sehe?
Sie wird von unserem Server aus gemessen, nicht von Ihrem Computer, daher unterscheiden sich Entfernung, Routing und Verbindungsaufbau. Am besten eignet sie sich, um einen Endpunkt über die Zeit mit sich selbst zu vergleichen.
Kann ich es für Lasttests verwenden?
Nein. Es sendet jedes Mal eine einzelne Anfrage und ist begrenzt. Verwenden Sie ein spezielles Lasttest-Tool – und nur für Server, die Sie testen dürfen.
Ähnliche kostenlose Tools
- Website-Sicherheits-CheckerPrüfen Sie HTTPS, Ihr SSL-Zertifikat und die Sicherheits-Header, die Ihr Server sendet.Website-Sicherheits-Checker öffnen
- Website-AuditPrüfen Sie eine Seite auf SEO, Geschwindigkeit, Mobilgeräte, Barrierefreiheit, Sicherheit, defekte Links und Serverprobleme – in einem einzigen Bericht.Website-Audit öffnen
Soll lieber jemand anderes es beheben?
Diese Prüfungen sind kostenlos, ebenso die Ratgeber. Wenn ein Mensch die Änderungen vornehmen soll, bietet unser Team kostenpflichtige Hilfe an.