Rudra Analyzer

Testador de endpoints de API

Envie uma solicitação do nosso servidor para um endpoint de API público e veja o código de status HTTP retornado, quanto tempo levou e se conta como sucesso. É uma forma rápida de confirmar que um endpoint está no ar e acessível pela internet.

Um endereço público, por exemplo https://api.example.com/v1/status. Não coloque dados secretos na URL: ela é salva junto com o resultado.

Cabeçalhos (opcional)

Os cabeçalhos são enviados ao endpoint, mas não são salvos. Se você enviar um corpo, adicione um cabeçalho Content-Type, como application/json.

O que esta ferramenta verifica

  • Código de status

    O status HTTP que o endpoint retorna, depois de seguir até 5 redirecionamentos.

  • Tempo de resposta

    O tempo total de ida e volta a partir do nosso servidor, em milissegundos, incluindo a consulta de DNS, o estabelecimento da conexão e eventuais redirecionamentos.

  • Sucesso ou falha

    Uma solicitação tem sucesso quando o status final é menor que 400. Tempos esgotados (após 15 segundos), falhas de conexão e endereços bloqueados aparecem como erros.

Como a verificação funciona

Nosso servidor envia a solicitação com o método, os cabeçalhos e o corpo que você informar. O corpo é enviado exatamente como digitado, então adicione um cabeçalho Content-Type se a API espera JSON ou dados de formulário. O corpo da resposta não é exibido nem guardado.

Por segurança, só é possível testar endereços públicos da internet. Endereços em redes privadas (localhost, 10.x.x.x, 192.168.x.x, serviços de metadados de nuvem e similares) são bloqueados, e cada redirecionamento é verificado da mesma forma.

Você precisa de uma conta gratuita para usar o testador, e as solicitações têm limite por rede. Salvamos na sua conta a URL do endpoint, o método, o código de status, o tempo de resposta e eventuais erros; os cabeçalhos e o corpo não são salvos.

Problemas comuns que encontramos

  • 401 ou 403

    O endpoint exige autenticação, ou a chave ou o token enviado não tem permissão.

  • 404 Not Found

    Um caminho errado, a falta de um prefixo de versão como /v1 ou uma barra no final que a API não espera.

  • 405 Method Not Allowed

    O endpoint existe, mas não aceita este método, por exemplo um POST para um recurso somente leitura.

  • 400 ou 415

    O corpo está malformado, ou o cabeçalho Content-Type está ausente ou incorreto.

  • 429 Too Many Requests

    O limite de solicitações da própria API foi atingido.

  • Erros 5xx e tempos esgotados

    A API está fora do ar, sobrecarregada ou levando mais de 15 segundos para responder.

Como corrigi-los

  1. Envie as credenciais corretas

    Adicione um cabeçalho Authorization no formato indicado na documentação da API, por exemplo Authorization: Bearer seguido do seu token. Use uma chave de teste em vez de um segredo de produção.

  2. Compare o caminho com a documentação

    Compare a URL com a referência da API, incluindo prefixos de versão, barras no final e parâmetros de consulta.

  3. Combine o corpo com o Content-Type

    Para JSON, envie um JSON válido e o cabeçalho Content-Type: application/json.

  4. Investigue respostas lentas

    Tempos de resposta de vários segundos geralmente indicam consultas lentas ao banco de dados, inicializações a frio em hospedagem serverless ou um servidor longe da nossa localização.

Perguntas frequentes

Por que preciso de uma conta?

A solicitação é enviada do nosso servidor para um endereço que você escolhe. Exigir uma conta gratuita e limitar as solicitações impede que o testador seja usado para enviar tráfego anônimo aos servidores de outras pessoas.

Posso testar localhost ou uma API interna?

Não. Endereços privados e internos são bloqueados de propósito, para que o testador não possa ser usado para acessar nossa própria rede interna. Para testar uma API local, use uma ferramenta que rode no seu próprio computador.

Por que não consigo ver o corpo da resposta?

O testador informa se o endpoint está acessível e com que rapidez ele responde. Ele não exibe nem guarda o conteúdo da resposta.

Minhas chaves de API são armazenadas?

Os cabeçalhos e o corpo da solicitação são enviados ao endpoint, mas não são salvos. A URL do endpoint é salva com o resultado, então não coloque dados secretos na query string da URL.

Por que o tempo de resposta é diferente do que vejo localmente?

Ele é medido a partir do nosso servidor, não do seu computador, então a distância, as rotas e o estabelecimento da conexão são diferentes. É mais útil para comparar um endpoint com ele mesmo ao longo do tempo.

Posso usá-lo para teste de carga?

Não. Ele envia uma única solicitação por vez e tem limite de uso. Use uma ferramenta própria para teste de carga, e apenas em servidores que você tem permissão para testar.

Ferramentas gratuitas relacionadas

Prefere que alguém corrija por você?

Estas verificações são gratuitas, assim como os guias. Se preferir que uma pessoa faça as mudanças, nossa equipe oferece ajuda paga.