فاحص API
ينتقل الطلب مباشرة من متصفحك إلى نقطة النهاية، ولا يمر عبر خادمنا. تنطبق CORS ولا تُرسل ملفات تعريف الارتباط. في الوضع متعدد الخطوات تُحفظ المدخلات مؤقتًا في علامة التبويب هذه حتى تحميل الخطوة الثانية، ثم تُحذف من تخزين الجلسة. تظل نقطة النهاية تستقبل العنوان والترويسات والجسم وعنوان IP الخاص بك.
الصق عنوان HTTP أو HTTPS، وسترسل الأداة طلب GET أو HEAD أو POST أو PUT أو PATCH أو DELETE مباشرة من متصفحك. تعرض الحالة النهائية والزمن حتى وصول الترويسات والترويسات التي تتيحها CORS والعنوان النهائي بعد إعادة التوجيه وما يصل إلى 1 MiB من الجسم. يجب أن تسمح نقطة النهاية بمصدر متصفحك عبر CORS حتى يمكن قراءة الاستجابة.
كيفية فحص نقطة API
-
1
أدخل URL
أدرج بروتوكول (http:// أو https://). تتبع الأداة التحويلات افتراضيا.
-
2
اختر HTTP method
GET هو الافتراضي. انتقل إلى HEAD لفحص أخف، أو POST/PUT/PATCH مع body لاختبار endpoints الكتابة.
-
3
أضف رؤوسا عند الحاجة
يمكن ضبط المصادقة والقبول ونوع المحتوى ورؤوس مخصصة. مفيد لاختبار مصادقة API key أو التفاوض على المحتوى.
-
4
افحص النتيجة التي يتيحها المتصفح
راجع الحالة النهائية والزمن والترويسات التي تتيحها CORS والعنوان النهائي بعد إعادة التوجيه ومعاينة جسم محدودة بـ 1 MiB.
مرجع أكواد حالة HTTP
| الكود | المعنى | الإجراء |
|---|---|---|
| 200 | OK | نجاح |
| 201 | Created | أنشأ POST/PUT موردا |
| 204 | No Content | نجاح بلا body |
| 301 | Moved Permanently | اتبع التحويل، حدث الروابط |
| 302 | Found (temporary redirect) | اتبع التحويل |
| 304 | Not Modified | النسخة المخبأة ما زالت صالحة |
| 400 | Bad Request | أصلح الطلب |
| 401 | Unauthorized | بيانات اعتماد مفقودة أو غير صالحة |
| 403 | Forbidden | مصادق لكنه غير مسموح |
| 404 | Not Found | رابط خطأ أو المورد غير موجود |
| 429 | Too Many Requests | خفف الطلبات واحترم حد السرعة |
| 500 | Internal Server Error | خطأ في الخادم |
| 502 | Bad Gateway | البوابة العليا متوقفة |
| 503 | Service Unavailable | صيانة أو حمل زائد |
| 504 | Gateway Timeout | البوابة العليا لم ترد في الوقت |
معايير زمن الاستجابة
| زمن الاستجابة | الإحساس |
|---|---|
| أقل من 100 ms | فوري |
| 100-300 ms | سريع |
| 300-1000 ms | مقبول |
| 1-3 ثوان | بطيء، يلاحظه المستخدمون |
| أكثر من 3 ثوان | يستحق الفحص للاستخدام التفاعلي |
هذه نطاقات تشخيصية تقريبية وليست حدود نجاح عامة. إذا كانت للـ API اتفاقية SLA، فقارن عدة عينات بأهداف p95 وp99 المنشورة فيها.
رؤوس شائعة تستحق الفحص
- Content-Type،
application/json; charset=utf-8مقابلtext/htmlيخبرك بما تحصل عليه فعلا. - Cache-Control،
max-age=3600, publicمقابلno-storeيحدد ما إذا كانت ذاكرات CDN والمتصفح ستستجيب من cache. - Access-Control-Allow-Origin، لتصحيح CORS. يجب أن يكون
*أو origin الطالب صراحة. - Strict-Transport-Security، وجود HSTS يؤكد فرض HTTPS فقط.
- X-RateLimit-Remaining، كثير من APIs تنشر الحصة المتبقية في كل استجابة.
ما لا يستطيع طلب المتصفح كشفه
- يتبع Fetch عمليات إعادة التوجيه المسموح بها ويعرض العنوان النهائي، لكنه لا يعرض السلسلة كاملة.
- يتحقق المتصفح من HTTPS، لكنه لا يكشف لصفحة JavaScript جهة إصدار الشهادة أو انتهاءها أو سلسلتها.
- تحدد CORS ما إذا كانت الصفحة تستطيع قراءة الحالة والجسم ومعظم الترويسات. خطأ CORS لا يثبت أن API متوقفة.
- يتحكم المتصفح في ترويسات مثل
HostوOriginوCookieوContent-LengthوUser-Agent؛ وترفضها الأداة بدلا من الادعاء بإرسالها.
الأسئلة الشائعة
يتبع Fetch عمليات إعادة التوجيه ويعرض الاستجابة والعنوان النهائيين، لا كل خطوة. كما تحذف الأداة cookies الخاصة بالمتصفح، وقد تغير API استجابتها بحسب cookies أو المصدر أو ترويسات أخرى يتحكم بها المتصفح.
نعم إذا سمحت نقطة النهاية بطلب CORS الناتج. تُرسل قيم Authorization مباشرة إلى نقطة النهاية. في الوضع متعدد الخطوات تبقى الحقول مؤقتا في علامة التبويب حتى تحميل الخطوة الثانية ثم تُحذف من تخزين الجلسة، ولا تمر عبر خادمنا. لا تستخدم أسرار الإنتاج مع نقطة نهاية لا تثق بها.
يبدأ المؤقت في متصفحك قبل Fetch مباشرة ويتوقف عند وصول ترويسات الاستجابة. يشمل عبء المتصفح والشبكة، بينما تقيس سجلات الخادم غالبا معالجة التطبيق فقط. لا يشمل تنزيل الجسم؛ قارن عدة فحوص من المتصفح والشبكة نفسيهما.
لا. يستخدم هذا الفاحص Fetch في المتصفح لطلبات HTTP وHTTPS العادية. يحتاج WebSocket وgRPC إلى عملاء يفهمون بروتوكوليهما ولا يُختبران هنا.
أدوات ذات صلة
بحث WHOIS
ابحث في بيانات WHOIS العامة للنطاق: شركة التسجيل، خوادم الأسماء، أكواد الحالة وتواريخ الانتهاء.
بحث DNS عكسي
ابحث عن سجل PTR لعنوان IPv4 أو IPv6. مفيد لتشخيص خوادم البريد، وتحليل السجلات، والتحقيق في مرشحات الرسائل غير المرغوب فيها.
استعلام DNS
استعلم عن سجلات DNS لأي نطاق مباشرة من المتصفح. تدعم الأداة الأنواع A وAAAA وMX وTXT وNS وCNAME وSOA.
ما هو عنوان IP الخاص بي
اعرض عنوان IP الذي استلمه هذا الخادم لطلبك، وما إذا كان IPv4 أو IPv6، وبلدًا تقريبيًا عندما تتوفر بيانات GeoIP محلية.
اختبار السرعة
أجرِ اختبار سرعة إنترنت سريعًا ومجانيًا من المتصفح. قِس سرعة التنزيل بوحدة ميغابت في الثانية إضافةً إلى زمن الاستجابة والتذبذب، واعرف ما إذا كان اتصالك جاهزًا للبثّ بدقة 4K والألعاب ومكالمات الفيديو. دون تطبيق ودون تسجيل.
البحث عن عنوان IP
ابحث عن أي عنوان IPv4 أو IPv6 عام لمعرفة الدولة والمنطقة والمدينة والإحداثيات ومزود الخدمة و ASN والمؤسسة والمنطقة الزمنية بشكل تقريبي.