Probador de API Online Gratis

Prueba APIs REST con solicitudes GET, POST, PUT y DELETE. Gratis, rápido y funciona por completo en tu navegador sin necesidad de registro.

Actualizado

Popular
Share:

API Tester

Test REST APIs with full request/response inspection, authentication, history, and code generation.

API Request

Try These Sample APIs

Keyboard Shortcuts

  • Ctrl+Enter - Send request
  • Ctrl+H - Toggle history
  • Some APIs may block browser requests due to CORS policies
  • For APIs requiring authentication, use the Auth tab
  • Import existing requests using the cURL import feature

Preguntas Frecuentes

¿Qué es el API Tester?

El API Tester es una herramienta en línea gratuita para probar APIs REST enviando solicitudes HTTP GET, POST, PUT, DELETE y otras directamente desde tu navegador.

¿Es gratis el API Tester?

Sí, el API Tester es totalmente gratuito y no requiere registro.

¿Puedo establecer encabezados y cuerpo personalizados?

Sí, el API Tester te permite configurar encabezados personalizados, cuerpo de la solicitud (JSON, datos de formulario), autenticación y parámetros de consulta para cada solicitud.

¿Están seguros mis datos con esta herramienta?

Por completo. El API Tester procesa todo en el lado del cliente, en tu navegador. No se sube ni se almacena ningún dato en ningún servidor. Tu contenido permanece privado en tu dispositivo en todo momento.

¿Funciona el API Tester en dispositivos móviles?

Sí, el API Tester es totalmente adaptable y funciona en smartphones y tabletas. Puedes usarlo en cualquier dispositivo con un navegador web moderno, sin necesidad de descargar ninguna aplicación.

¿Necesito crear una cuenta para usar esta herramienta?

No se necesita ninguna cuenta ni registro. Simplemente abre el API Tester en tu navegador y empieza a usarlo de inmediato. No hay muros de registro ni restricciones de uso.

¿Qué lenguajes de programación o formatos admite esto?

El API Tester admite una amplia gama de formatos y lenguajes populares. Consulta la interfaz de la herramienta para ver la lista completa de opciones compatibles.

¿Cómo uso el API Tester?

Solo tienes que introducir tu entrada en el campo correspondiente, ajustar las opciones a tu gusto y la herramienta la procesará al instante. Después puedes copiar el resultado al portapapeles o descargarlo.

¿Qué navegadores son compatibles?

El API Tester funciona en todos los navegadores modernos, incluidos Chrome, Firefox, Safari, Edge y Opera. Para una mejor experiencia, usa la última versión de tu navegador preferido.

¿Por qué obtengo un error de CORS al probar una API en el navegador?

Un error de CORS ocurre porque la solicitud se ejecuta dentro de tu navegador, que aplica las mismas reglas de origen cruzado que debe seguir cualquier página web. Si la API de destino no devuelve una cabecera Access-Control-Allow-Origin permisiva para este sitio, el navegador bloquea la respuesta antes de que tu código llegue a verla, y obtienes un error en lugar de un cuerpo de respuesta. Esto es un límite de seguridad, no un fallo del probador. Las API públicas, tus propios servicios con CORS habilitado, y sandboxes de desarrollo habituales como JSONPlaceholder, GitHub y los endpoints de random-user funcionan sin problema. Las API internas cerradas que omiten esas cabeceras seguirán fallando, y las soluciones habituales son habilitar CORS en el servidor, pasar por un proxy CORS o cambiar a un cliente de escritorio. Prueba primero con uno de los endpoints de ejemplo de la herramienta para confirmar que tu configuración funciona.

¿Cuál es la diferencia entre las solicitudes PUT y PATCH?

PUT y PATCH modifican ambos un recurso existente, pero difieren en el alcance. PUT reemplaza todo el recurso con el payload que envías, así que cualquier campo que omitas normalmente se borra o se reinicia a un valor por defecto; se espera que envíes el objeto completo. PATCH aplica una actualización parcial, cambiando solo los campos incluidos en el cuerpo y dejando el resto intacto, lo que lo hace ideal para editar un único atributo sin tener que reenviar todo. PUT también se define como idempotente, es decir, repetir la misma solicitud deja el recurso en el mismo estado, mientras que PATCH no lo garantiza. Elegir el verbo equivocado es una causa habitual de pérdida de datos inesperada. Esta herramienta admite GET, POST, PUT, PATCH, DELETE, HEAD y OPTIONS, para que puedas enviar cada uno con un cuerpo JSON y comparar exactamente cómo responde la API.

¿Qué significan los códigos de estado HTTP como 200, 401 y 500?

Los códigos de estado HTTP se agrupan por su primer dígito. 2xx significa éxito: 200 OK es una respuesta normal, 201 Created confirma un nuevo recurso, y 204 significa éxito sin contenido devuelto. Los códigos 3xx indican redirecciones. Los códigos 4xx son errores del cliente, donde algo en tu solicitud está mal: 400 solicitud incorrecta, 401 no autorizado (credenciales ausentes o inválidas), 403 prohibido (autenticado pero sin permiso) y 404 no encontrado. Los códigos 5xx son errores del servidor, siendo 500 error interno del servidor el más común, lo que significa que el fallo está del lado de la API, no del tuyo. Conocer la familia te indica dónde mirar: corrige tu solicitud para un 4xx, reintenta o reporta para un 5xx. Este probador colorea el estado devuelto para que el éxito, las redirecciones, los errores de cliente y los errores de servidor sean evidentes de un vistazo en cuanto se completa tu solicitud.

¿Cómo añado un token Bearer o una API key a una solicitud autenticada?

Las API autenticadas suelen esperar una credencial adjunta a cada solicitud, y este probador ofrece presets para que no tengas que darles formato a mano. Elige Bearer Token para enviar tu token como una cabecera Authorization en el esquema Bearer estándar, el patrón más habitual en API basadas en OAuth y JWT. Elige API Key cuando el servicio emita una clave, y colócala en una cabecera de la solicitud (como X-API-Key) o como parámetro de consulta añadido a la URL, según lo que exija la documentación. Basic Auth toma un usuario y una contraseña y los codifica en Base64 dentro de la cabecera Authorization por ti. Como las solicitudes se ejecutan desde tu propio navegador y nunca pasan por un servidor intermediario, los tokens y claves que introduzcas se quedan en tu dispositivo. Elige el preset adecuado, pega tu credencial y envía la solicitud para verificar el acceso.

¿Puedo importar un comando cURL existente en el probador?

Sí. La opción Importar cURL analiza un comando curl pegado y rellena la solicitud por ti, leyendo la URL, el método HTTP, las cabeceras, el cuerpo de la solicitud y la autenticación básica, para que no tengas que reconstruirlo campo por campo. Esto resulta útil cuando la documentación de una API o un compañero de equipo te pasan una línea de curl y quieres ejecutarla de forma interactiva, ajustar una cabecera o inspeccionar la respuesta formateada en lugar de examinar la salida de la terminal. También funciona a la inversa: una vez configurada una solicitud, el probador puede generar un fragmento listo para pegar en JavaScript fetch, Python requests, cURL, PHP o Go, para que puedas pasar de las pruebas manuales directamente a tu código. Pega tu comando curl en el cuadro de importación, envíalo, y el estado de la respuesta, el tiempo y el cuerpo formateado aparecerán al instante.

Acerca del Probador de API

El Probador de API es un cliente REST gratuito basado en el navegador para enviar solicitudes HTTP e inspeccionar lo que devuelven. Escribe un endpoint, elige un método, añade las cabeceras, parámetros de consulta, cuerpo o autenticación que necesites, y pulsa Enviar: el estado de la respuesta, el tiempo, el tamaño, las cabeceras y el cuerpo formateado aparecen en un único panel. Está pensado para desarrolladores backend y frontend, ingenieros de QA, y cualquiera que esté integrando una API de terceros y quiera probar un endpoint sin instalar una aplicación de escritorio como Postman o Insomnia.

Las solicitudes se ejecutan desde tu propio navegador usando la API Fetch nativa. No hay que crear ninguna cuenta, no hay ningún espacio de trabajo que sincronizar, y la herramienta nunca hace pasar tu tráfico por un servidor intermediario: la llamada va directamente desde tu máquina hasta la API de destino, así que las credenciales y los tokens que introduzcas se quedan en tu dispositivo.

Qué puedes enviar

El probador cubre toda la gama de verbos HTTP estándar y partes de la solicitud:

  • Métodos — GET, POST, PUT, PATCH, DELETE, HEAD y OPTIONS, cada uno con un color distinto para que el verbo activo sea evidente de un vistazo.
  • Parámetros de consulta — un constructor de pares clave/valor que añade pares ?key=value a la URL; cada fila se puede activar o desactivar sin necesidad de eliminarla.
  • Cabeceras — añade, edita o desactiva cualquier cabecera de la solicitud (la cabecera Content-Type: application/json viene precargada por defecto y es editable).
  • Cuerpo de la solicitud — un editor JSON para los payloads de POST, PUT y PATCH.
  • Autenticación — presets para Basic Auth (usuario y contraseña, codificados en Base64 dentro de una cabecera Authorization), Bearer Token y API Key, que se puede colocar en una cabecera o como parámetro de consulta.

Cómo leer la respuesta

Cuando una solicitud termina, la pestaña de respuesta muestra el código y el texto de estado HTTP (con colores: verde para éxito 2xx, amarillo para redirecciones 3xx, naranja para errores de cliente 4xx y rojo para errores de servidor 5xx), el tiempo de ida y vuelta en milisegundos, y el tamaño del payload en kilobytes. Los cuerpos JSON se formatean automáticamente con sangría, y un cuadro de búsqueda filtra la respuesta para mostrar solo las líneas que coinciden con tu consulta, lo cual es muy útil para encontrar un campo concreto dentro de un array grande. Con un clic se copia el cuerpo en bruto al portapapeles, y debajo de la barra de estado se lista el conjunto completo de cabeceras de respuesta.

Un repaso rápido de los códigos que verás más a menudo: 200 OK, 201 creado, 204 éxito sin contenido, 400 solicitud incorrecta, 401 no autorizado, 403 prohibido, 404 no encontrado y 500 error interno del servidor.

Ahorra tiempo en el trabajo repetitivo

Dos funciones reducen el tener que volver a escribir todo. Cada solicitud que envías se guarda en una lista de historial en el almacenamiento local de tu navegador, hasta las últimas 50, para que puedas recargar una URL y método anteriores con un clic, y borrar toda la lista cuando quieras. Al vivir en localStorage, el historial se queda en tu dispositivo y persiste entre sesiones, pero no se comparte con nadie.

El probador también convierte tu solicitud actual en código ejecutable. Elige un destino y genera un fragmento listo para pegar: JavaScript (fetch), Python (requests), cURL, PHP (cURL) o Go (net/http). En sentido inverso, la opción Importar cURL analiza un comando curl pegado y rellena por ti la URL, el método, las cabeceras, el cuerpo y la autenticación básica, algo muy útil cuando un compañero o la documentación de una API te pasan una línea de curl.

Una nota sobre CORS

Como las solicitudes se originan en el navegador, están sujetas a las mismas reglas de origen cruzado (CORS) que sigue cualquier página web. Una API que no devuelva cabeceras Access-Control-Allow-Origin permisivas bloqueará la llamada, y verás un error en lugar de una respuesta. Esto es un límite de seguridad del navegador, no un fallo de la herramienta: las API públicas, tus propios servicios con CORS habilitado, y la mayoría de los sandboxes para desarrolladores (como los endpoints de JSONPlaceholder, GitHub y random-user que se ofrecen como ejemplos) funcionan sin problema. Para las API internas cerradas, la solución habitual es un cliente de escritorio o un proxy CORS.

Pega un endpoint arriba, envía tu primera solicitud e inspecciona el resultado al instante: no requiere ninguna configuración.