공개 API 빠르게 찔러 보기
문서만 보고는 응답 모양이 궁금할 때, 설치나 계정 없이 공개 API 에 GET 을 보내 실제 JSON 을 확인합니다.
REST API · REQUEST TESTER
이 API, 지금 제대로 응답할까?
GET https://api.example.com/users/1 처럼 메서드와 URL 을 고르고 요청 전송을 누르면 상태 코드, 응답 시간, 헤더, 본문을 한 화면에 보여 줍니다. 요청은 Devin.KR 서버를 거치지 않고 이 브라우저에서 대상 서버로 바로 갑니다.
전송 버튼을 누르면 지정한 URL로 브라우저가 직접 요청합니다. 쿠키·기본 인증정보는 보내지 않습니다. 대상 API의 CORS 허용이 필요하고, HTTP 주소는 HTTPS 페이지에서 차단될 수 있습니다. 변경·삭제 요청은 실제 대상 데이터를 바꿀 수 있습니다.
MADE FOR YOUR WORK
문서만 보고는 응답 모양이 궁금할 때, 설치나 계정 없이 공개 API 에 GET 을 보내 실제 JSON 을 확인합니다.
우리 웹 페이지에서 fetch 로 부를 API 가 브라우저 요청을 받아 주는지, 즉 CORS 설정이 되어 있는지 같은 조건으로 먼저 봅니다.
Authorization: Bearer 헤더를 JSON 으로 넣어 보내고 401·403 이 나는지, 토큰을 바꾸면 200 이 되는지 비교합니다.
결과 첫 줄의 ms 값은 요청부터 본문을 다 받기까지 이 브라우저에서 잰 시간이라, 느린 엔드포인트를 짚는 데 씁니다.
STEP BY STEP
이렇게 쓰세요
method 에서 GET·POST·PUT·PATCH·DELETE·HEAD·OPTIONS 중 하나를 고르고 https:// 로 시작하는 요청 URL 을 넣습니다.
요청 헤더는 {"Content-Type": "application/json"} 처럼 값이 문자열인 JSON 객체로 적습니다. 요청 본문은 GET·HEAD 에서는 보내지 않습니다.
요청 전송을 누르면 브라우저가 대상 서버로 직접 요청합니다. 오래 걸리면 요청 취소로 멈출 수 있고, 30초가 지나면 자동으로 끊습니다.
결과 칸 첫 줄에 상태 코드와 걸린 시간, 그 아래 응답 헤더와 본문이 나옵니다. 결과 복사로 이슈나 메신저에 붙여 넣으세요.
UNDERSTAND THE BASICS
REST API 는 URL 로 대상을 가리키고 메서드로 할 일을 밝힙니다. GET 은 조회, POST 는 생성, PUT 은 통째로 교체, PATCH 는 일부 수정, DELETE 는 삭제입니다. GET·PUT·DELETE 는 같은 요청을 여러 번 보내도 결과가 같아야 하는 멱등 메서드라 재시도해도 안전하지만, POST 는 보낼 때마다 새 데이터가 생길 수 있습니다.
응답의 첫 숫자는 결과의 성격을 말합니다. 2xx 는 성공, 3xx 는 다른 곳으로 가라는 안내, 4xx 는 요청한 쪽의 문제, 5xx 는 서버 쪽의 문제입니다. 401 은 누구인지 모른다(인증 필요), 403 은 누구인지 알지만 권한이 없다는 뜻이라 대응이 다릅니다.
브라우저에서 다른 도메인의 API 를 부를 때는 CORS 규칙이 걸립니다. 대상 서버가 Access-Control-Allow-Origin 으로 이 사이트를 허용하지 않으면 요청이 서버에 도착해도 브라우저가 응답을 읽지 못하게 막습니다. Authorization 헤더나 application/json 본문을 보내면 브라우저가 먼저 OPTIONS 로 사전 요청(preflight)을 보내 허락을 받습니다. 이 도구는 중계 서버 없이 브라우저에서 요청하므로 이 제약을 그대로 받으며, curl 이나 Postman 에서 되던 요청이 여기서는 막힐 수 있습니다.
| 코드 | 뜻 | 먼저 볼 것 |
|---|---|---|
| 200 · 201 · 204 | 성공 · 생성됨 · 본문 없음 | 본문 형식 |
| 301 · 302 | 주소 이동 | 최종 URL 로 다시 요청 |
| 400 | 요청 형식 오류 | 본문 JSON·필수 값 |
| 401 · 403 | 인증 필요 · 권한 없음 | 토큰·권한 범위 |
| 404 · 405 | 주소 없음 · 메서드 불가 | 경로·메서드 |
| 415 | 지원하지 않는 본문 형식 | Content-Type 헤더 |
| 429 | 요청이 너무 많음 | Retry-After·호출 한도 |
| 500 · 502 · 503 | 서버 오류 · 게이트웨이 · 일시 불가 | 서버 로그 |
GET, POST, PUT, PATCH, DELETE 요청을 직접 보내고 상태 코드, 헤더와 본문을 확인합니다. CORS를 허용하는 API에서 사용하세요.
HTTP(S) URL, 메서드, JSON 형식의 헤더와 필요한 본문을 입력하고 요청 전송을 누르세요. 응답은 최대 2 MB, 대기 시간은 30초입니다. 리디렉션은 차단하며 쿠키는 보내지 않습니다.
QUICK EXAMPLE
GET 요청과 대상 URL 입력
응답 상태·헤더·본문 확인
브라우저 CORS 정책에 따라 요청이 차단될 수 있습니다. 실제 요청이 전송됩니다.
브라우저가 대상 서버로 직접 요청합니다. Devin.KR 서버를 거치지 않습니다. 중계하면 우리 서버가 임의의 주소로 요청을 보내는 통로가 되기 때문입니다.
그 대신 브라우저의 CORS 규칙을 그대로 받습니다. 서버가 허용하지 않으면 응답을 읽을 수 없습니다 — 도구의 문제가 아니라 브라우저에서 하는 요청의 조건입니다.
쿠키는 보내지 않고(credentials 생략), 리디렉션은 따라가지 않고 오류로 처리하며, 30초와 응답 2MB 에서 끊습니다. 리디렉션을 따라가면 처음 입력한 주소가 아닌 곳으로 헤더가 함께 넘어갈 수 있습니다.
URL 에 아이디·비밀번호를 넣은 형태는 거부하고, 헤더는 문자열 값을 가진 JSON 객체만 받습니다.
BEFORE YOU FINISH
헤더 없이 본문만 넣으면 브라우저가 text/plain 으로 보내 서버가 415 나 400 을 돌려줄 수 있습니다. JSON 본문에는 Content-Type: application/json 을 함께 적으세요.
이 도구는 3xx 리디렉션을 따라가지 않고 오류로 끝냅니다. 끝 슬래시 보정이나 도메인 이전처럼 이동하는 주소라면 최종 URL 을 직접 넣으세요.
전송 버튼은 진짜 요청입니다. PUT·PATCH·DELETE 는 대상 서버의 데이터를 실제로 바꾸니 테스트 서버나 테스트 계정으로 확인하세요.
우회할 수 없습니다. 대상 서버가 이 사이트의 출처를 허용해야 응답을 읽을 수 있으며, 허용이 어렵다면 curl 이나 데스크톱 API 클라이언트를 쓰세요.
curl 은 CORS 규칙이 없는 프로그램이라 차이가 납니다. 대상 서버의 CORS 설정, http 주소 여부, 리디렉션 여부를 차례로 확인하세요.
브라우저는 다른 출처의 응답 헤더 가운데 기본 허용 목록과 서버가 Access-Control-Expose-Headers 로 공개한 것만 스크립트에 보여 줍니다. 전체 헤더는 개발자 도구 네트워크 탭에서 볼 수 있습니다.
이 도구는 쿠키와 브라우저 인증 정보를 보내지 않습니다. 토큰 방식이라면 Authorization 헤더에 직접 넣어 테스트하세요.
이 도구는 응답 본문을 항상 UTF-8 로 해석합니다. EUC-KR 로 응답하는 API 는 해석 과정에서 바이트가 �로 바뀌어 화면에서는 되살릴 수 없으니, curl 등으로 원본을 받아 인코딩을 지정해 읽으세요.
응답 본문이 2MB 를 넘으면 받기를 멈추고 오류로 알려 줍니다. 큰 목록은 페이지 크기나 필터 파라미터로 줄여서 요청하세요.
API 도구는 전송 버튼을 눌렀을 때 지정한 대상 서버와 직접 통신합니다. IP 확인은 네트워크 조회가 필요합니다. 대상 서비스의 개인정보 처리 방침을 확인하세요.