HTTP-request-tester online: GET, POST, PUT, DELETE
Send HTTP-forespørsler (GET, POST, PUT, DELETE, PATCH) med egne headers og body, og se responsen.
Om HTTP-testeren
Forespørselen sendes direkte fra nettleseren din med fetch(). Det betyr at den er underlagt nettleserens CORS-regler: tjeneren du kaller, må tillate forespørsler fra et annet domene, ellers blokkeres svaret.
Verktøyet egner seg til å teste åpne API-er som tillater CORS. For private API-er bør du bruke et serverside-verktøy som curl eller Postman.
Om dette verktøyet
HTTP-testeren lar deg sende HTTP-forespørsler mot en hvilken som helst URL og se det fullstendige svaret: statuskode, alle headere, kropp, tidsbruk og redirect-kjede. Nyttig når du skal debugge et API-endepunkt, sjekke om et cache-header er satt riktig, verifisere at en redirect-kjede ender et fornuftig sted, eller undersøke responsen fra en webhook. Tilsvarende curl eller Postman, men rett i nettleseren uten installasjon. All trafikk går fra nettleseren din, ingenting sendes via vår server.
Slik bruker du det
- Skriv inn full URL og velg HTTP-metode.
- Legg til headere og eventuelt request-body.
- Trykk «Send» for å utføre forespørselen.
- Studer statuskode, headere, body og timing i svar-panelet.
Eksempler
GET https://cdn.example.com/logo.pngStatus: 200 OK
Cache-Control: public, max-age=31536000, immutable
ETag: "abc123"
CF-Cache-Status: HITGET http://example.com1) 301 -> https://example.com
2) 302 -> https://www.example.com
3) 200 OKVanlige bruksområder
- Debugge API-endepunkter under utvikling.
- Verifisere cache-headere og TTL på CDN-ressurser.
- Sjekke HTTPS-oppgraderinger og HSTS-headere.
- Teste webhook-endepunkter uten å måtte trigge hele integrasjonen.
- Kartlegge redirect-kjeder for SEO og ytelse.
Ofte stilte spørsmål
- Kan jeg sende egendefinerte headere?
- Ja, både standard (Authorization, Content-Type, User-Agent) og egendefinerte X-headere. Nettleseren blokkerer noen «forbudte» headere som Host, Origin, Connection av sikkerhetsgrunner, disse må du bruke curl eller server-verktøy for å sette.
- Kommer jeg til å bli blokkert av CORS?
- Ja, hvis mål-serveren ikke tillater ditt origin. Verktøyet forsøker likevel å utføre requesten og rapporterer om browseren blokkerte svaret. For CORS-diagnose specifically, bruk vårt separate CORS-tester-verktøy.
- Kan jeg teste HTTP i stedet for HTTPS?
- Denne siden serveres over HTTPS, og moderne nettlesere blokkerer «mixed content»-requests fra HTTPS til HTTP. For å teste rene HTTP-endepunkter må du kjøre verktøyet lokalt eller bruke curl.
- Hva betyr en 200 med en tom body?
- At requesten lyktes uten innhold å sende tilbake. Vanlig for HEAD, DELETE og noen POST-endepunkter som bare bekrefter. Sjekk Content-Length: 0 og at Content-Type ikke er satt.
Teknisk bakgrunn
HTTP-protokollen (nå HTTP/1.1, HTTP/2 og HTTP/3) består av en request-linje med metode og URL, headere, en tom linje og eventuelt en body. Metodene definerer intensjon: GET henter, POST oppretter/sender, PUT erstatter, PATCH oppdaterer delvis, DELETE fjerner, HEAD er som GET uten body, OPTIONS beskriver hva som er tillatt. Statuskoder grupperes i 1xx (informativ), 2xx (suksess), 3xx (redirect), 4xx (klientfeil), 5xx (serverfeil). Viktige headere: Content-Type angir format (application/json, text/html), Content-Length antall bytes, Cache-Control regler for caching, ETag versjons-tag for validering, Authorization for autentisering (Bearer, Basic), Accept hva klienten kan motta, Accept-Encoding komprimering (gzip, br). HTTP/2 og HTTP/3 er binære protokoller som multipleksrer flere requests over samme tilkobling for lavere latency. Verktøyet bruker fetch()-API-et i nettleseren, som følger redirects automatisk med mindre du deaktiverer det. Timing måles fra fetch() startes til svaret er fullt lastet, inkludert TCP, TLS, DNS og TTFB (Time To First Byte).