APIエンドポイントチェッカー
リクエストは当社サーバーを経由せず、ブラウザからエンドポイントへ直接送られます。CORS が適用され、Cookie は送信されません。ステップ形式では、入力内容はステップ 2 が読み込まれるまでこのタブに一時保存され、その後セッションストレージから削除されます。エンドポイントには URL、ヘッダー、本文、IP アドレスが送信されます。
HTTPまたはHTTPS URLを貼り付けると、ブラウザーからGET、HEAD、POST、PUT、PATCH、DELETEリクエストを直接送信します。最終ステータス、レスポンスヘッダー到着までの時間、CORSで公開されたヘッダー、リダイレクト後の最終URL、本文の先頭1 MiBまでを表示します。レスポンスを読めるように、エンドポイント側でブラウザーのoriginをCORS許可する必要があります。
APIエンドポイントを確認する方法
-
1
URLを入力
スキーム(http://またはhttps://)を含めます。ツールは既定でリダイレクトを追跡します。
-
2
HTTPメソッドを選ぶ
既定はGETです。軽量な確認にはHEAD、書き込みエンドポイントのテストには本文付きのPOST/PUT/PATCHへ切り替えます。
-
3
必要ならヘッダーを追加
Authorization、Accept、Content-Type、カスタムヘッダーを設定できます。APIキー認証やコンテンツネゴシエーションのテストに便利です。
-
4
ブラウザーから見える結果を確認
最終ステータス、時間、CORS公開ヘッダー、リダイレクト後の最終URL、1 MiBを上限とする本文プレビューを確認します。
HTTPステータスコード早見表
| コード | 意味 | 対応 |
|---|---|---|
| 200 | OK | 成功 |
| 201 | Created | POST/PUTがリソースを生成 |
| 204 | No Content | 成功(本文なし) |
| 301 | Moved Permanently | リダイレクトを追跡し、リンクを更新 |
| 302 | Found(一時リダイレクト) | リダイレクトを追跡 |
| 304 | Not Modified | キャッシュ済みのコピーがまだ有効 |
| 400 | Bad Request | リクエストを修正 |
| 401 | Unauthorized | 認証情報が欠落または無効 |
| 403 | Forbidden | 認証済みだが許可されていない |
| 404 | Not Found | URLが誤りかリソースが消失 |
| 429 | Too Many Requests | 間隔を空け、レート制限を守る |
| 500 | Internal Server Error | サーバー側の不具合 |
| 502 | Bad Gateway | 上流(バックエンド)がダウン |
| 503 | Service Unavailable | メンテナンス中または過負荷 |
| 504 | Gateway Timeout | 上流が時間内に応答しなかった |
応答時間の目安
| 応答時間 | 体感 |
|---|---|
| 100 ms未満 | 瞬時 |
| 100〜300 ms | 高速 |
| 300〜1000 ms | 許容範囲 |
| 1〜3秒 | 遅い(ユーザーが気づく) |
| 3秒超 | 対話用途では要調査 |
これは診断用の目安であり、共通の合格基準ではありません。APIにSLAがある場合は、複数回の測定を公開されたp95とp99の目標と比較してください。
確認する価値がある一般的なヘッダー
- Content-Type -
application/json; charset=utf-8かtext/htmlかで、実際に何を受け取っているかが分かります。 - Cache-Control -
max-age=3600, publicかno-storeかで、CDNやブラウザーキャッシュが効くかが決まります。 - Access-Control-Allow-Origin - CORSデバッグ用です。
*またはリクエスト元originの明示が必要です。 - Strict-Transport-Security - HSTSが存在すればHTTPS-only強制を確認できます。
- X-RateLimit-Remaining - 多くのAPIはレスポンスごとに残りクォータを公開します。
ブラウザーリクエストでは確認できないこと
- Fetchは許可されたリダイレクトをたどって最終URLを示しますが、経路全体は公開しません。
- ブラウザーはHTTPSを検証しますが、証明書の発行者、有効期限、チェーンをJavaScriptには公開しません。
- ステータス、本文、ほとんどのヘッダーをページが読めるかどうかはCORSが決めます。CORSエラーだけではAPI停止とは判断できません。
Host、Origin、Cookie、Content-Length、User-Agentはブラウザーが制御するため、ツールは送信したように見せず入力を拒否します。
よくある質問
Fetchはリダイレクトをたどりますが、各ホップではなく最終レスポンスと最終URLだけを公開します。また、このツールはブラウザーのCookieを送信しません。APIはCookie、origin、ブラウザー制御ヘッダーによってレスポンスを変える場合があります。
エンドポイントがCORSリクエストを許可する場合は可能です。Authorizationの値はそのエンドポイントへ直接送信されます。ステップ形式では、入力はステップ2の読み込みまでこのタブに一時保存され、その後セッションストレージから削除されます。当社サーバーは経由しません。信頼できないエンドポイントに本番用の秘密情報を送らないでください。
ブラウザーでFetch開始直前からレスポンスヘッダー到着までを計測します。ブラウザーとネットワークの負荷を含みますが、サーバーログはアプリ処理だけを測ることがあります。本文のダウンロード時間は含みません。同じブラウザーとネットワークで複数回比較してください。
対応していません。このツールは通常のHTTP/HTTPSリクエストにブラウザーのFetchを使います。WebSocketとgRPCには専用クライアントが必要で、ここではテストしません。
関連ツール
HTTPリクエストテストツール
カスタムメソッド、ヘッダー、ボディを使用してHTTPリクエストを送信します。ステータスコード、応答時間、完全な応答ボディとヘッダーを確認できます。
IPアドレス検索
公開IPv4またはIPv6アドレスから、推定の国、地域、都市、座標、ISP、ASN、組織、タイムゾーンを確認できます。
IPサブネット計算ツール
任意のIPv4 CIDRブロックについて、サブネットの範囲、ネットワークアドレス、ブロードキャストアドレス、使用可能ホスト数、ワイルドカードマスクを計算します。/0から/32まで完全対応。
速度テスト
ブラウザーで手軽に行える無料のインターネット速度テスト。ダウンロード速度をMbpsで測定するほか、遅延とジッターも計測し、4Kストリーミング・ゲーム・ビデオ通話に対応できるかを確認できます。アプリも登録も不要。
ドメインからIPへの変換
任意のドメイン名をそのIPv4(A)およびIPv6(AAAA)アドレスに解決し、任意のネットワークツールへコピーできます。
DMARCレコードチェッカー
任意のドメインのDMARC TXTレコードをクエリし、ポリシー、アライメント、報告アドレスおよび実施率を読みやすく整理した形式で解析します。
このツールは他の言語でも利用できます
- Tester endpointów API [PL]
- ตัวตรวจสอบ API Endpoint [TH]
- API-endpoint-kontroll [SV]
- فاحص API [AR]
- Verificador de Endpoint de API [PT]
- Trình kiểm tra endpoint API [VI]
- API-Endpunkt-Prüfer [DE]
- Vérificateur de point de terminaison API [FR]
- Pemeriksa Endpoint API [ID]
- Verificador de Endpoints de API [ES]
- API 엔드포인트 검사기 [KO]
- API-endpointchecker [NL]
- API Endpoint 检查器 [ZH]
- API Endpoint Checker [EN]
- Controllore di Endpoint API [IT]
- Проверка API-эндпоинта [RU]
- API Endpoint Kontrol Aracı [TR]