REST API 테스터

REST API 테스트 도구입니다.

{{ alert.msg }}
요청
URL
메서드
데이터
헤더 {{ hkey }} {{ hval }}
헤더

응답
상태 {{ status }}
헤더

{{ hkey }}: {{ hval }}

* API가 'Access-Control-Allow-Origin': * 헤더를 추가하지 않으면 데이터를 가져올 수 없습니다. Google Chrome을 사용하는 경우 해당 확장 프로그램 사용을 고려해 보세요.

https://chromewebstore.google.com/detail/cors-unblock/lfhmikememgdcahcdlaciloancbhjino

REST API 테스터란

REST API 테스터는 브라우저 위에서 HTTP 메서드(GET·POST·PUT·DELETE 등)를 지정해 API 엔드포인트로 요청을 보내고, 상태 코드·응답 헤더·응답 본문을 그 자리에서 확인할 수 있는 도구입니다. Postman 같은 데스크톱 앱이나 명령줄용 cURL을 설치하지 않고, 브라우저만으로 API의 동작 검증을 할 수 있습니다.

API 개발 중의 동작 확인이나, 공개 API의 사양을 시험 삼아 두드려 응답 형식을 파악하고 싶을 때 쓸 수 있습니다. 다만 브라우저에서 직접 요청을 보내는 구조상, 대상 API가 CORS(Access-Control-Allow-Origin 헤더)를 허용하지 않는 경우에는 응답을 받을 수 없다는 점에 주의해 주세요.

REST API 테스터 사용 방법

  1. HTTP 메서드를 선택합니다 GET·POST·PUT·PATCH·DELETE 등, 요청하고 싶은 조작에 대응하는 메서드를 고릅니다.
  2. 엔드포인트 URL을 입력합니다 요청 대상 API의 URL을 입력합니다. https로 시작하는 완전한 URL을 지정해 주세요.
  3. 필요에 따라 헤더와 본문을 설정합니다 인증 토큰이나 Content-Type 같은 헤더, POST/PUT으로 전송하는 JSON 본문을 입력합니다.
  4. 전송해 응답을 확인합니다 상태 코드·응답 헤더·본문이 그 자리에 표시됩니다.

더 잘 활용하기 위한 팁

  • CORS 제한으로 인해 Access-Control-Allow-Origin 헤더가 없는 API에는 직접 요청할 수 없습니다. 공개 API 또는 CORS가 허용된 API를 사용하세요.
  • 요청 헤더에 Content-Type: application/json을 설정하면 JSON 본문을 전송할 수 있습니다.
  • HTTP 상태 코드 요약: 2xx=성공, 4xx=클라이언트 오류(401=인증 실패, 404=찾을 수 없음), 5xx=서버 오류.
  • Bearer Token 인증이 필요한 API는 헤더에 Authorization: Bearer {token}을 추가하세요.

REST API 테스터의 활용 상황

개발 중인 API의 동작 확인

직접 만든 백엔드 API가 예상대로의 응답을 돌려주는지, 구현하면서 바로 확인할 수 있습니다.

공개 API의 응답 형식 조사

외부 서비스의 API 문서를 읽기 전에, 실제로 요청을 보내 응답의 JSON 구조를 확인할 수 있습니다.

인증 헤더의 동작 확인

Bearer 토큰이나 API 키를 부여한 요청이 올바르게 인증되는지를 테스트할 수 있습니다.

오류 응답의 내용 확인

의도적으로 잘못된 파라미터로 요청을 보내, API가 어떤 오류 메시지·상태 코드를 돌려주는지 확인할 수 있습니다.

용어집

REST
Representational State Transfer의 약자. HTTP 메서드와 URL로 리소스를 조작하는 웹 API의 설계 스타일입니다.
CORS
Cross-Origin Resource Sharing의 약자. 브라우저가 다른 오리진(도메인)으로의 요청을 제한하는 구조로, API 서버가 허용 헤더를 돌려주지 않는 한 응답을 읽어 낼 수 없습니다.
엔드포인트
API가 요청을 받아들이는 URL을 말합니다. 예를 들어 「/api/users」처럼 조작 대상 리소스를 나타냅니다.
HTTP 메서드
요청의 종류를 나타내는 식별자입니다. GET(가져오기)·POST(생성)·PUT(갱신)·DELETE(삭제) 등이 있습니다.
Bearer 토큰
API 인증에 자주 쓰이는 토큰 형식입니다. 요청 헤더에 「Authorization: Bearer {token}」의 형태로 부여합니다.

자주 묻는 질문

이 도구는 브라우저에서 직접 요청을 전송합니다. 대상 API가 Access-Control-Allow-Origin 헤더를 반환하지 않으면 브라우저가 요청을 차단합니다. 공개 API 또는 CORS가 허용된 API를 사용하거나, CORS Unblock 같은 브라우저 확장 프로그램을 설치해 보세요.

요청 헤더에 Content-Type: application/json을 추가하고, 본문 입력란에 유효한 JSON 문자열을 입력한 뒤 전송하면 됩니다.

요청 헤더에 Authorization: Bearer {your_token}을 추가하고, {your_token} 부분을 실제 토큰 값으로 교체하여 전송하세요.
툴군

여담 ― REST의 탄생: Roy Fielding의 박사 논문이 웹 개발을 바꾼 방식

REST는 2000년 Roy Fielding이 박사 논문 "Architectural Styles and the Design of Network-based Software Architectures"에서 제안한 아키텍처 스타일입니다. Fielding은 HTTP/1.1 사양의 주요 공동 저자 중 한 명이며, HTTP의 설계 원칙을 정리하는 과정에서 REST 개념을 탄생시켰습니다.

Twitter는 2010년경 SOAP 방식에서 REST API로 전환하고 개발자들에게 공개하면서 폭발적인 보급을 이끌었습니다. 현재 Stripe, GitHub, Slack, OpenAI(ChatGPT) 등 수많은 유명 서비스가 REST API를 제공하며 "API 경제"라고 불리는 시장을 형성하고 있습니다.

REST API 설계에는 원래 "Hypermedia as the Engine of Application State(HATEOAS)"라는 제약이 포함되어 있지만, 이를 엄격하게 구현하는 서비스는 거의 없습니다. "진짜 REST인가"에 대한 논쟁은 웹 개발 커뮤니티에서 주기적으로 뜨겁게 달아오르며, "RESTful"의 정의를 둘러싼 논쟁은 지금도 계속되고 있습니다.