接口调试
发送 HTTP 请求 · 看响应体 / 状态码 / 响应头 / 耗时 · 一键复制 curl
请求
Authorization / Content-Type 等常用头都可以加;由服务器生成的头(Host / Content-Length 等)填了也不生效。
GET / HEAD 不带请求体;请求体 ≤ 2MB。
服务端转发:超时 10 秒、单 IP 30 次/小时、300 次/日;不自动跟随重定向(3xx 原样返回)。仅支持公网地址。
响应
本次会话的请求
还没有请求记录。记录只存在当前页面内存里,刷新即清空,不会存到浏览器本地。
为什么请求要经服务器转发
浏览器有跨域(CORS)限制。页面里的 fetch 想直接请求第三方接口,对方服务器必须在响应头里明确允许你的站点,否则浏览器会直接拦截——绝大多数接口没有给"任意站点"开这个口子,所以在网页里直连调接口基本都会失败。本工具把你的请求参数交给本站服务器,由服务器以它自己的身份把请求发出去,再把原样的响应(状态码、响应头、响应体、耗时)送回页面展示。
转发有严格的边界。出于安全考虑(防止本工具被当作扫描内网的跳板),服务器只转发到公网地址:本机、内网(10.x / 172.16.x / 192.168.x 等)、保留地址一律拒绝。请求参数仅用于这一次转发,不写数据库、不落盘、不进日志(日志只记目标域名与状态码,不记完整 URL 和正文);响应内容只返回给你的浏览器,不会转给任何第三方。
调试口径。响应不自动跟随重定向——调试的价值就是看到原始状态码与 Location,3xx 会原样展示,你手动把地址改成目标地址再发即可。请求有 10 秒超时、2MB 请求体上限与 5MB 响应展示上限(超出截断),每个 IP 每小时 30 次、每日 300 次。
常见问题
浏览器的 fetch 受跨域策略(CORS)约束:目标接口没有允许你的来源时,请求会被浏览器直接拦截,多数第三方接口都不开放。所以本页把请求参数交给服务器代发,再把原样响应展示给你。
不会。请求参数仅用于这一次转发,不写数据库、不落盘;服务器日志只记目标域名与状态码,不记完整 URL、请求头和正文。响应内容只返回到你的浏览器里展示,不转给任何第三方。
不能。为防止工具被滥用来扫描内网,服务器只转发到公网地址,本机与内网地址(127.x、10.x、172.16–31.x、192.168.x 等)一律拒绝。内网调试请在自己电脑上用 curl、Postman 等本地工具。
每个 IP 每小时 30 次、每日 300 次;单次请求 10 秒超时;请求体 ≤ 2MB;响应展示 ≤ 5MB,超出截断并明确标注;3xx 重定向不自动跟随。
调试工具的价值是看到原始状态码与 Location 头,所以 3xx 原样展示、不跟随。需要看跳转后的结果时,把 Location 里的地址填回请求地址再发一次即可。