Testeur d'API en Ligne Gratuit

Testez des API REST avec des requêtes GET, POST, PUT et DELETE. Gratuit, rapide et entièrement dans votre navigateur, sans inscription.

Mis à jour le

Popular
Share:

API Tester

Test REST APIs with full request/response inspection, authentication, history, and code generation.

API Request

Try These Sample APIs

Keyboard Shortcuts

  • Ctrl+Enter - Send request
  • Ctrl+H - Toggle history
  • Some APIs may block browser requests due to CORS policies
  • For APIs requiring authentication, use the Auth tab
  • Import existing requests using the cURL import feature

Questions Fréquentes

Qu'est-ce que l'API Tester ?

L'API Tester est un outil en ligne gratuit pour tester des API REST en envoyant des requêtes HTTP GET, POST, PUT, DELETE et autres directement depuis votre navigateur.

L'API Tester est-il gratuit ?

Oui, l'API Tester est entièrement gratuit et ne nécessite aucune inscription.

Puis-je définir des en-têtes et un corps personnalisés ?

Oui, l'API Tester vous permet de configurer des en-têtes personnalisés, le corps de la requête (JSON, données de formulaire), l'authentification et les paramètres de requête pour chaque requête.

Mes données sont-elles en sécurité avec cet outil ?

Absolument. L'API Tester traite tout côté client, dans votre navigateur. Aucune donnée n'est envoyée ni stockée sur un serveur. Votre contenu reste privé sur votre appareil à tout moment.

L'API Tester fonctionne-t-il sur les appareils mobiles ?

Oui, l'API Tester est entièrement responsive et fonctionne sur smartphones et tablettes. Vous pouvez l'utiliser sur n'importe quel appareil doté d'un navigateur web moderne, sans téléchargement d'application.

Dois-je créer un compte pour utiliser cet outil ?

Aucun compte ni inscription n'est nécessaire. Ouvrez simplement l'API Tester dans votre navigateur et commencez à l'utiliser immédiatement. Il n'y a ni page d'inscription ni restriction d'utilisation.

Quels langages de programmation ou formats cet outil prend-il en charge ?

L'API Tester prend en charge un large éventail de formats et de langages populaires. Consultez l'interface de l'outil pour la liste complète des options prises en charge.

Comment utiliser l'API Tester ?

Saisissez simplement votre contenu dans le champ prévu, ajustez les paramètres selon vos préférences, et l'outil le traitera instantanément. Vous pouvez ensuite copier le résultat dans le presse-papiers ou le télécharger.

Quels navigateurs sont pris en charge ?

L'API Tester fonctionne dans tous les navigateurs modernes, dont Chrome, Firefox, Safari, Edge et Opera. Pour une expérience optimale, utilisez la dernière version de votre navigateur préféré.

Pourquoi ai-je une erreur CORS en testant une API dans le navigateur ?

Une erreur CORS se produit parce que la requête s'exécute dans votre navigateur, lequel applique les mêmes règles de partage de ressources entre origines que toute page web. Si l'API cible ne renvoie pas d'en-tête Access-Control-Allow-Origin permissif pour ce site, le navigateur bloque la réponse avant même que votre code ne la voie, et vous obtenez une erreur au lieu d'un corps de réponse. Il s'agit d'une limite de sécurité, pas d'un bug du testeur. Les API publiques, vos propres services avec CORS activé, et les bacs à sable courants pour développeurs comme JSONPlaceholder, GitHub, ou les endpoints random-user fonctionnent sans problème. Les API internes verrouillées qui omettent ces en-têtes continueront d'échouer, et les solutions habituelles sont d'activer CORS côté serveur, de passer par un proxy CORS, ou d'utiliser un client de bureau. Essayez d'abord l'un des endpoints d'exemple de l'outil pour confirmer que votre configuration fonctionne.

Quelle est la différence entre les requêtes PUT et PATCH ?

PUT et PATCH modifient tous deux une ressource existante, mais ils diffèrent par leur portée. PUT remplace l'intégralité de la ressource par le payload envoyé, si bien que tout champ omis est généralement effacé ou réinitialisé à sa valeur par défaut ; vous êtes censé envoyer l'objet complet. PATCH applique une mise à jour partielle, ne modifiant que les champs inclus dans le corps de la requête et laissant le reste inchangé, ce qui le rend idéal pour modifier un seul attribut sans tout renvoyer. PUT est également défini comme idempotent, ce qui signifie que répéter la même requête laisse la ressource dans le même état, alors que PATCH ne l'est pas nécessairement. Choisir le mauvais verbe est une cause fréquente de perte de données inattendue. Cet outil prend en charge GET, POST, PUT, PATCH, DELETE, HEAD et OPTIONS, ce qui permet d'envoyer chacun avec un corps JSON et de comparer précisément la réponse de l'API.

Que signifient les codes de statut HTTP comme 200, 401 et 500 ?

Les codes de statut HTTP sont regroupés selon leur premier chiffre. 2xx signifie succès : 200 OK est une réponse normale, 201 Created confirme la création d'une nouvelle ressource, et 204 signifie succès sans contenu renvoyé. Les codes 3xx signalent des redirections. Les codes 4xx sont des erreurs client, où quelque chose dans votre requête est incorrect : 400 requête invalide, 401 non autorisé (identifiants manquants ou invalides), 403 interdit (authentifié mais non autorisé), et 404 introuvable. Les codes 5xx sont des erreurs serveur, 500 erreur interne du serveur étant la plus courante, ce qui signifie que le problème vient de l'API et non de vous. Connaître la famille du code indique où chercher : corrigez votre requête pour un 4xx, réessayez ou signalez le problème pour un 5xx. Ce testeur applique un code couleur au statut renvoyé afin que succès, redirections, erreurs client et erreurs serveur soient identifiables en un coup d'œil dès que votre requête aboutit.

Comment ajouter un jeton Bearer ou une clé API à une requête authentifiée ?

Les API authentifiées attendent généralement un identifiant joint à chaque requête, et ce testeur propose des préréglages pour éviter de les formater à la main. Choisissez Bearer Token pour envoyer votre jeton dans un en-tête Authorization selon le schéma Bearer standard, le modèle le plus courant pour les API basées sur OAuth et JWT. Choisissez API Key lorsque le service délivre une clé, et placez-la soit dans un en-tête de requête (comme X-API-Key), soit en paramètre de requête ajouté à l'URL, selon ce qu'exige la documentation. Basic Auth prend un nom d'utilisateur et un mot de passe et les encode en Base64 dans l'en-tête Authorization à votre place. Comme les requêtes s'exécutent depuis votre propre navigateur et ne transitent jamais par un serveur intermédiaire, les jetons et clés que vous saisissez restent sur votre appareil. Sélectionnez le préréglage correspondant, collez votre identifiant, et envoyez la requête pour vérifier l'accès.

Puis-je importer une commande cURL existante dans le testeur ?

Oui. L'option Importer cURL analyse une commande curl collée et remplit la requête à votre place, en lisant l'URL, la méthode HTTP, les en-têtes, le corps de la requête et l'authentification basique, sans que vous ayez à tout reconstruire champ par champ. C'est utile lorsque la documentation d'une API ou un collègue vous transmet une commande curl toute faite et que vous voulez l'exécuter de façon interactive, ajuster un en-tête, ou examiner la réponse mise en forme plutôt que de scruter une sortie de terminal. Cela fonctionne aussi dans l'autre sens : une fois une requête configurée, le testeur peut générer un extrait prêt à coller en JavaScript fetch, Python requests, cURL, PHP ou Go, pour passer directement du test manuel à votre code. Collez votre commande curl dans la zone d'import, envoyez-la, et le statut de la réponse, le temps de réponse et le corps mis en forme apparaissent instantanément.

À propos du testeur d'API

Le testeur d'API est un client REST gratuit, entièrement basé sur le navigateur, qui permet d'envoyer des requêtes HTTP et d'examiner ce qu'elles renvoient. Saisissez un endpoint, choisissez une méthode, ajoutez les en-têtes, paramètres de requête, corps ou authentification dont vous avez besoin, puis cliquez sur Envoyer : le statut de la réponse, le temps de réponse, la taille, les en-têtes et le corps formaté s'affichent dans un seul panneau. Il s'adresse aux développeurs backend et frontend, aux ingénieurs QA, et à toute personne qui intègre une API tierce et souhaite tester un endpoint sans installer une application de bureau comme Postman ou Insomnia.

Les requêtes sont exécutées depuis votre propre navigateur grâce à l'API Fetch native. Aucun compte à créer, aucun espace de travail à synchroniser, et l'outil ne fait jamais transiter votre trafic par un serveur intermédiaire : l'appel part directement de votre machine vers l'API cible, si bien que les identifiants et jetons que vous saisissez restent sur votre appareil.

Ce que vous pouvez envoyer

Le testeur couvre l'ensemble des verbes HTTP standards et de leurs composants :

  • Méthodes — GET, POST, PUT, PATCH, DELETE, HEAD et OPTIONS, chacune associée à une couleur pour repérer le verbe actif en un coup d'œil.
  • Paramètres de requête — un générateur clé/valeur qui ajoute des paires ?clé=valeur à l'URL ; chaque ligne peut être activée ou désactivée sans être supprimée.
  • En-têtes — ajoutez, modifiez ou désactivez n'importe quel en-tête de requête (l'en-tête par défaut Content-Type: application/json est pré-rempli et modifiable).
  • Corps de la requête — un éditeur JSON pour les payloads des méthodes POST, PUT et PATCH.
  • Authentification — des préréglages pour l'authentification Basic (nom d'utilisateur et mot de passe, encodés en Base64 dans un en-tête Authorization), le Bearer Token, et la clé API, qui peut être placée dans un en-tête ou en paramètre de requête.

Lire la réponse

Une fois la requête terminée, l'onglet réponse affiche le code de statut HTTP et son libellé (avec un code couleur : vert pour les succès 2xx, jaune pour les redirections 3xx, orange pour les erreurs client 4xx, rouge pour les erreurs serveur 5xx), le temps d'aller-retour en millisecondes, et la taille du payload en kilo-octets. Les corps JSON sont automatiquement mis en forme, et un champ de recherche filtre la réponse pour n'afficher que les lignes correspondant à votre requête — pratique pour retrouver un seul champ dans un tableau volumineux. Un clic permet de copier le corps brut dans le presse-papiers, et la liste complète des en-têtes de réponse apparaît sous la barre de statut.

Un petit rappel des codes que vous rencontrerez le plus souvent : 200 OK, 201 créé, 204 succès sans contenu, 400 requête invalide, 401 non autorisé, 403 interdit, 404 introuvable, et 500 erreur interne du serveur.

Gagnez du temps sur les tâches répétitives

Deux fonctionnalités évitent de tout retaper. Chaque requête envoyée est enregistrée dans un historique stocké dans le stockage local de votre navigateur — jusqu'aux 50 dernières — ce qui permet de recharger une URL et une méthode précédentes d'un simple clic, et d'effacer toute la liste quand vous le souhaitez. Comme il vit dans le localStorage, l'historique reste sur votre appareil et persiste d'une session à l'autre, sans jamais être partagé où que ce soit.

Le testeur transforme aussi votre requête actuelle en code exécutable. Choisissez une cible et il génère un extrait prêt à coller : JavaScript (fetch), Python (requests), cURL, PHP (cURL), ou Go (net/http). Dans l'autre sens, l'option Importer cURL analyse une commande curl collée et remplit automatiquement l'URL, la méthode, les en-têtes, le corps et l'authentification basique à votre place — utile lorsqu'un collègue ou une documentation d'API vous transmet une commande curl toute faite.

Une remarque sur le CORS

Comme les requêtes sont exécutées depuis le navigateur, elles sont soumises aux mêmes règles de partage de ressources entre origines (CORS) que n'importe quelle page web. Une API qui ne renvoie pas d'en-têtes Access-Control-Allow-Origin permissifs bloquera l'appel, et vous verrez une erreur plutôt qu'une réponse. Il s'agit d'une limite de sécurité du navigateur, pas d'un bug de l'outil — les API publiques, vos propres services avec CORS activé, et la plupart des bacs à sable pour développeurs (comme JSONPlaceholder, GitHub, ou les endpoints random-user proposés en exemple) fonctionnent sans problème. Pour les API internes verrouillées, un client de bureau ou un proxy CORS constitue la solution de contournement habituelle.

Collez un endpoint ci-dessus, envoyez votre première requête, et observez le résultat instantanément — aucune configuration requise.