فاحص API
ينتقل الطلب مباشرة من متصفحك إلى نقطة النهاية، ولا يمر عبر خادمنا. تنطبق CORS ولا تُرسل ملفات تعريف الارتباط. في الوضع متعدد الخطوات تُحفظ المدخلات مؤقتًا في علامة التبويب هذه حتى تحميل الخطوة الثانية، ثم تُحذف من تخزين الجلسة. تظل نقطة النهاية تستقبل العنوان والترويسات والجسم وعنوان IP الخاص بك.
الصق عنوان HTTP أو HTTPS، وسترسل الأداة طلب GET أو HEAD أو POST أو PUT أو PATCH أو DELETE مباشرة من متصفحك. تعرض الحالة النهائية والزمن حتى وصول الترويسات والترويسات التي تتيحها CORS والعنوان النهائي بعد إعادة التوجيه وما يصل إلى 1 MiB من الجسم. يجب أن تسمح نقطة النهاية بمصدر متصفحك عبر CORS حتى يمكن قراءة الاستجابة.
كيفية فحص نقطة API
-
1
أدخل URL
أدرج بروتوكول (http:// أو https://). تتبع الأداة التحويلات افتراضيا.
-
2
اختر HTTP method
GET هو الافتراضي. انتقل إلى HEAD لفحص أخف، أو POST/PUT/PATCH مع body لاختبار endpoints الكتابة.
-
3
أضف رؤوسا عند الحاجة
يمكن ضبط المصادقة والقبول ونوع المحتوى ورؤوس مخصصة. مفيد لاختبار مصادقة API key أو التفاوض على المحتوى.
-
4
افحص النتيجة التي يتيحها المتصفح
راجع الحالة النهائية والزمن والترويسات التي تتيحها CORS والعنوان النهائي بعد إعادة التوجيه ومعاينة جسم محدودة بـ 1 MiB.
مرجع أكواد حالة HTTP
| الكود | المعنى | الإجراء |
|---|---|---|
| 200 | OK | نجاح |
| 201 | Created | أنشأ POST/PUT موردا |
| 204 | No Content | نجاح بلا body |
| 301 | Moved Permanently | اتبع التحويل، حدث الروابط |
| 302 | Found (temporary redirect) | اتبع التحويل |
| 304 | Not Modified | النسخة المخبأة ما زالت صالحة |
| 400 | Bad Request | أصلح الطلب |
| 401 | Unauthorized | بيانات اعتماد مفقودة أو غير صالحة |
| 403 | Forbidden | مصادق لكنه غير مسموح |
| 404 | Not Found | رابط خطأ أو المورد غير موجود |
| 429 | Too Many Requests | خفف الطلبات واحترم حد السرعة |
| 500 | Internal Server Error | خطأ في الخادم |
| 502 | Bad Gateway | البوابة العليا متوقفة |
| 503 | Service Unavailable | صيانة أو حمل زائد |
| 504 | Gateway Timeout | البوابة العليا لم ترد في الوقت |
معايير زمن الاستجابة
| زمن الاستجابة | الإحساس |
|---|---|
| أقل من 100 ms | فوري |
| 100-300 ms | سريع |
| 300-1000 ms | مقبول |
| 1-3 ثوان | بطيء، يلاحظه المستخدمون |
| أكثر من 3 ثوان | يستحق الفحص للاستخدام التفاعلي |
هذه نطاقات تشخيصية تقريبية وليست حدود نجاح عامة. إذا كانت للـ API اتفاقية SLA، فقارن عدة عينات بأهداف p95 وp99 المنشورة فيها.
رؤوس شائعة تستحق الفحص
- Content-Type،
application/json; charset=utf-8مقابلtext/htmlيخبرك بما تحصل عليه فعلا. - Cache-Control،
max-age=3600, publicمقابلno-storeيحدد ما إذا كانت ذاكرات CDN والمتصفح ستستجيب من cache. - Access-Control-Allow-Origin، لتصحيح CORS. يجب أن يكون
*أو origin الطالب صراحة. - Strict-Transport-Security، وجود HSTS يؤكد فرض HTTPS فقط.
- X-RateLimit-Remaining، كثير من APIs تنشر الحصة المتبقية في كل استجابة.
ما لا يستطيع طلب المتصفح كشفه
- يتبع Fetch عمليات إعادة التوجيه المسموح بها ويعرض العنوان النهائي، لكنه لا يعرض السلسلة كاملة.
- يتحقق المتصفح من HTTPS، لكنه لا يكشف لصفحة JavaScript جهة إصدار الشهادة أو انتهاءها أو سلسلتها.
- تحدد CORS ما إذا كانت الصفحة تستطيع قراءة الحالة والجسم ومعظم الترويسات. خطأ CORS لا يثبت أن API متوقفة.
- يتحكم المتصفح في ترويسات مثل
HostوOriginوCookieوContent-LengthوUser-Agent؛ وترفضها الأداة بدلا من الادعاء بإرسالها.
الأسئلة الشائعة
يتبع Fetch عمليات إعادة التوجيه ويعرض الاستجابة والعنوان النهائيين، لا كل خطوة. كما تحذف الأداة cookies الخاصة بالمتصفح، وقد تغير API استجابتها بحسب cookies أو المصدر أو ترويسات أخرى يتحكم بها المتصفح.
نعم إذا سمحت نقطة النهاية بطلب CORS الناتج. تُرسل قيم Authorization مباشرة إلى نقطة النهاية. في الوضع متعدد الخطوات تبقى الحقول مؤقتا في علامة التبويب حتى تحميل الخطوة الثانية ثم تُحذف من تخزين الجلسة، ولا تمر عبر خادمنا. لا تستخدم أسرار الإنتاج مع نقطة نهاية لا تثق بها.
يبدأ المؤقت في متصفحك قبل Fetch مباشرة ويتوقف عند وصول ترويسات الاستجابة. يشمل عبء المتصفح والشبكة، بينما تقيس سجلات الخادم غالبا معالجة التطبيق فقط. لا يشمل تنزيل الجسم؛ قارن عدة فحوص من المتصفح والشبكة نفسيهما.
لا. يستخدم هذا الفاحص Fetch في المتصفح لطلبات HTTP وHTTPS العادية. يحتاج WebSocket وgRPC إلى عملاء يفهمون بروتوكوليهما ولا يُختبران هنا.
أدوات ذات صلة
مُقيّم عمر النطاق
تحقق من تاريخ تسجيل النطاق لأول مرة وعمره بالسنوات والأشهر والأيام باستخدام بيانات WHOIS المتوفرة في السجل.
تحويل النطاق إلى عنوان IP
حوّل أي اسم نطاق إلى عناوينه في IPv4 (A) وIPv6 (AAAA)، ثم انسخها في أي أداة شبكة.
أداة فحص سجلات DMARC
استعلام عن سجل DMARC TXT لأي نطاق وتحليل سياسة التحقق، ومواقع المطابقة، وعناوين الإبلاغ، بالإضافة إلى نسبة التنفيذ، وذلك بصيغة قابلة للقراءة.
حاسبة CIDR
حساب عنوان الشبكة والبث ونطاق المضيف وعناوين IP القابلة للاستخدام وقناع الشبكة الفرعية لأي كتلة IPv4 CIDR.
اختبار السرعة
أجرِ اختبار سرعة إنترنت سريعًا ومجانيًا من المتصفح. قِس سرعة التنزيل بوحدة ميغابت في الثانية إضافةً إلى زمن الاستجابة والتذبذب، واعرف ما إذا كان اتصالك جاهزًا للبثّ بدقة 4K والألعاب ومكالمات الفيديو. دون تطبيق ودون تسجيل.
أداة اختبار CORS
أرسل طلب OPTIONS للاختبار المبدئي إلى أي عنوان URL وافحص Access-Control-Allow-Origin والرؤوس والأساليب التي يعيدها الخادم. صحّح أخطاء الطلبات عبر الأصل بسرعة.
الأداة متاحة بلغات أخرى
- API 엔드포인트 검사기 [KO]
- API-endpoint-kontroll [SV]
- Tester endpointów API [PL]
- API-Endpunkt-Prüfer [DE]
- Vérificateur de point de terminaison API [FR]
- ตัวตรวจสอบ API Endpoint [TH]
- Pemeriksa Endpoint API [ID]
- API-endpointchecker [NL]
- APIエンドポイントチェッカー [JA]
- Trình kiểm tra endpoint API [VI]
- Verificador de Endpoint de API [PT]
- Verificador de Endpoints de API [ES]
- API Endpoint Checker [EN]
- Controllore di Endpoint API [IT]
- API Endpoint 检查器 [ZH]
- Проверка API-эндпоинта [RU]
- API Endpoint Kontrol Aracı [TR]