Rudra Analyzer

Testeur de point de terminaison d'API

Envoyez une requête depuis notre serveur à un point de terminaison d'API public et voyez le code de statut HTTP renvoyé, le temps de réponse et si elle est considérée comme réussie. C'est un moyen rapide de confirmer qu'un point de terminaison est en ligne et accessible depuis Internet.

Une adresse publique, par exemple https://api.example.com/v1/status. Ne mettez pas de secrets dans l'URL : elle est enregistrée avec le résultat.

En-têtes (facultatif)

Les en-têtes sont envoyés au point de terminaison mais ne sont pas enregistrés. Si vous envoyez un corps, ajoutez un en-tête Content-Type comme application/json.

Ce que vérifie cet outil

  • Code de statut

    Le statut HTTP renvoyé par le point de terminaison, après avoir suivi jusqu'à 5 redirections.

  • Temps de réponse

    L'aller-retour complet depuis notre serveur en millisecondes, y compris la résolution DNS, l'établissement de la connexion et les éventuelles redirections.

  • Succès ou échec

    Une requête réussit lorsque le statut final est inférieur à 400. Les délais dépassés (après 15 secondes), les échecs de connexion et les adresses bloquées sont affichés comme des erreurs.

Comment fonctionne la vérification

Notre serveur envoie la requête avec la méthode, les en-têtes et le corps que vous saisissez. Le corps est envoyé tel quel : ajoutez donc un en-tête Content-Type si l'API attend du JSON ou des données de formulaire. Le corps de la réponse n'est ni affiché ni conservé.

Par sécurité, seules les adresses Internet publiques peuvent être testées. Les adresses de réseaux privés — localhost, 10.x.x.x, 192.168.x.x, services de métadonnées cloud et similaires — sont bloquées, et chaque redirection est vérifiée de la même façon.

Un compte gratuit est nécessaire pour utiliser le testeur, et les requêtes sont limitées par réseau. Nous enregistrons avec votre compte l'URL du point de terminaison, la méthode, le code de statut, le temps de réponse et l'éventuelle erreur ; les en-têtes et le corps ne sont pas enregistrés.

Problèmes fréquents que nous détectons

  • 401 ou 403

    Le point de terminaison nécessite une authentification, ou la clé ou le jeton envoyé n'est pas autorisé.

  • 404 Not Found

    Un chemin erroné, un préfixe de version manquant comme /v1, ou une barre oblique finale que l'API n'attend pas.

  • 405 Method Not Allowed

    Le point de terminaison existe mais n'accepte pas cette méthode — par exemple un POST vers une ressource en lecture seule.

  • 400 ou 415

    Le corps est mal formé, ou l'en-tête Content-Type est absent ou incorrect.

  • 429 Too Many Requests

    La limite de requêtes propre à l'API a été atteinte.

  • Erreurs 5xx et délais dépassés

    L'API est hors service, surchargée, ou met plus de 15 secondes à répondre.

Comment les corriger

  1. Envoyez les bons identifiants

    Ajoutez un en-tête Authorization au format indiqué dans la documentation de l'API, par exemple Authorization: Bearer suivi de votre jeton. Utilisez une clé de test plutôt qu'un secret de production.

  2. Comparez le chemin avec la documentation

    Comparez l'URL avec la référence de l'API, y compris les préfixes de version, les barres obliques finales et les paramètres de requête.

  3. Faites correspondre le corps et le Content-Type

    Pour du JSON, envoyez du JSON valide avec l'en-tête Content-Type: application/json.

  4. Examinez les réponses lentes

    Des temps de réponse de plusieurs secondes signalent généralement des requêtes de base de données lentes, des démarrages à froid sur un hébergement serverless, ou un serveur éloigné de notre emplacement.

Questions fréquentes

Pourquoi ai-je besoin d'un compte ?

La requête est envoyée depuis notre serveur vers une adresse que vous choisissez. Exiger un compte gratuit et limiter les requêtes empêche d'utiliser le testeur pour envoyer du trafic anonyme vers les serveurs d'autres personnes.

Puis-je tester localhost ou une API interne ?

Non. Les adresses privées et internes sont bloquées volontairement, pour que le testeur ne puisse pas servir à atteindre notre propre réseau interne. Pour tester une API locale, utilisez un outil qui fonctionne sur votre propre ordinateur.

Pourquoi ne puis-je pas voir le corps de la réponse ?

Le testeur indique si le point de terminaison est accessible et à quelle vitesse il répond. Il n'affiche ni ne conserve le contenu de la réponse.

Mes clés d'API sont-elles enregistrées ?

Les en-têtes et le corps de la requête sont envoyés au point de terminaison mais pas enregistrés. L'URL du point de terminaison est enregistrée avec le résultat : ne mettez donc pas de secrets dans les paramètres de l'URL.

Pourquoi le temps de réponse diffère-t-il de ce que je vois en local ?

Il est mesuré depuis notre serveur, pas depuis votre ordinateur : la distance, le routage et l'établissement de la connexion diffèrent. Il est surtout utile pour comparer un point de terminaison avec lui-même dans le temps.

Puis-je l'utiliser pour des tests de charge ?

Non. Il envoie une seule requête à chaque fois et le nombre de requêtes est limité. Utilisez un outil dédié aux tests de charge, uniquement sur des serveurs que vous êtes autorisé à tester.

Outils gratuits associés

Vous préférez qu'on corrige pour vous ?

Ces contrôles sont gratuits, tout comme les guides. Si vous préférez qu'une personne effectue les modifications, notre équipe propose une aide payante.