API-Explorer

REST-APIs im Browser mit formatierten JSON-Antworten testen

Request Headers

Requests are sent directly from your browser using fetch(). The target API must allow CORS (Access-Control-Allow-Origin) for cross-origin requests to succeed. Public APIs like JSONPlaceholder work out of the box. Your data never touches our servers.

Verwandte Tools

Häufig gestellte Fragen

Gib die API-URL ein, wähle die HTTP-Methode (GET, POST, PUT, PATCH, DELETE), füge optional Header und einen Request-Body hinzu und klicke dann auf Send. Das Tool nutzt dafür direkt die fetch()-API deines Browsers — es ist kein Backend-Server beteiligt.

CORS-Fehler (Cross-Origin Resource Sharing) entstehen, wenn der API-Server in der Response keine Access-Control-Allow-Origin-Header setzt. Das ist eine Browser-Sicherheitsfunktion. Öffentliche APIs wie JSONPlaceholder erlauben CORS, viele interne/private APIs jedoch nicht. In dem Fall brauchst du ggf. einen CORS-Proxy oder du testest aus einer Server-Umgebung heraus.

Nein. Alle Requests gehen direkt aus deinem Browser an die Ziel-API (über fetch()). Nichts läuft über unsere Server. Du kannst das im Network-Tab der DevTools prüfen: Der Request geht direkt an den API-Endpoint.

Ja. Im Auth-Tab kannst du Bearer Token, Basic Auth (Username/Passwort) oder einen eigenen API-Key-Header konfigurieren. Die Credentials werden automatisch als Request-Header gesetzt und bleiben nur in deinem Browser.