Testador de endpoints de API
Envie uma solicitação do nosso servidor para um endpoint de API público e veja o código de status HTTP retornado, quanto tempo levou e se conta como sucesso. É uma forma rápida de confirmar que um endpoint está no ar e acessível pela internet.
O que esta ferramenta verifica
Código de status
O status HTTP que o endpoint retorna, depois de seguir até 5 redirecionamentos.
Tempo de resposta
O tempo total de ida e volta a partir do nosso servidor, em milissegundos, incluindo a consulta de DNS, o estabelecimento da conexão e eventuais redirecionamentos.
Sucesso ou falha
Uma solicitação tem sucesso quando o status final é menor que 400. Tempos esgotados (após 15 segundos), falhas de conexão e endereços bloqueados aparecem como erros.
Como a verificação funciona
Nosso servidor envia a solicitação com o método, os cabeçalhos e o corpo que você informar. O corpo é enviado exatamente como digitado, então adicione um cabeçalho Content-Type se a API espera JSON ou dados de formulário. O corpo da resposta não é exibido nem guardado.
Por segurança, só é possível testar endereços públicos da internet. Endereços em redes privadas (localhost, 10.x.x.x, 192.168.x.x, serviços de metadados de nuvem e similares) são bloqueados, e cada redirecionamento é verificado da mesma forma.
Você precisa de uma conta gratuita para usar o testador, e as solicitações têm limite por rede. Salvamos na sua conta a URL do endpoint, o método, o código de status, o tempo de resposta e eventuais erros; os cabeçalhos e o corpo não são salvos.
Problemas comuns que encontramos
401 ou 403
O endpoint exige autenticação, ou a chave ou o token enviado não tem permissão.
404 Not Found
Um caminho errado, a falta de um prefixo de versão como /v1 ou uma barra no final que a API não espera.
405 Method Not Allowed
O endpoint existe, mas não aceita este método, por exemplo um POST para um recurso somente leitura.
400 ou 415
O corpo está malformado, ou o cabeçalho Content-Type está ausente ou incorreto.
429 Too Many Requests
O limite de solicitações da própria API foi atingido.
Erros 5xx e tempos esgotados
A API está fora do ar, sobrecarregada ou levando mais de 15 segundos para responder.
Como corrigi-los
Envie as credenciais corretas
Adicione um cabeçalho Authorization no formato indicado na documentação da API, por exemplo Authorization: Bearer seguido do seu token. Use uma chave de teste em vez de um segredo de produção.
Compare o caminho com a documentação
Compare a URL com a referência da API, incluindo prefixos de versão, barras no final e parâmetros de consulta.
Combine o corpo com o Content-Type
Para JSON, envie um JSON válido e o cabeçalho Content-Type: application/json.
Investigue respostas lentas
Tempos de resposta de vários segundos geralmente indicam consultas lentas ao banco de dados, inicializações a frio em hospedagem serverless ou um servidor longe da nossa localização.
Perguntas frequentes
Por que preciso de uma conta?
A solicitação é enviada do nosso servidor para um endereço que você escolhe. Exigir uma conta gratuita e limitar as solicitações impede que o testador seja usado para enviar tráfego anônimo aos servidores de outras pessoas.
Posso testar localhost ou uma API interna?
Não. Endereços privados e internos são bloqueados de propósito, para que o testador não possa ser usado para acessar nossa própria rede interna. Para testar uma API local, use uma ferramenta que rode no seu próprio computador.
Por que não consigo ver o corpo da resposta?
O testador informa se o endpoint está acessível e com que rapidez ele responde. Ele não exibe nem guarda o conteúdo da resposta.
Minhas chaves de API são armazenadas?
Os cabeçalhos e o corpo da solicitação são enviados ao endpoint, mas não são salvos. A URL do endpoint é salva com o resultado, então não coloque dados secretos na query string da URL.
Por que o tempo de resposta é diferente do que vejo localmente?
Ele é medido a partir do nosso servidor, não do seu computador, então a distância, as rotas e o estabelecimento da conexão são diferentes. É mais útil para comparar um endpoint com ele mesmo ao longo do tempo.
Posso usá-lo para teste de carga?
Não. Ele envia uma única solicitação por vez e tem limite de uso. Use uma ferramenta própria para teste de carga, e apenas em servidores que você tem permissão para testar.
Ferramentas gratuitas relacionadas
- Verificador de segurança do siteVerifique o HTTPS, seu certificado SSL e os cabeçalhos de segurança que seu servidor envia.Abrir Verificador de segurança do site
- Auditoria de siteVerifique uma página quanto a SEO, velocidade, celular, acessibilidade, segurança, links quebrados e problemas de servidor em um único relatório.Abrir Auditoria de site
Prefere que alguém corrija por você?
Estas verificações são gratuitas, assim como os guias. Se preferir que uma pessoa faça as mudanças, nossa equipe oferece ajuda paga.