API 엔드포인트 검사기
요청은 당사 서버를 거치지 않고 브라우저에서 엔드포인트로 직접 전송됩니다. CORS가 적용되며 쿠키는 보내지 않습니다. 단계별 모드에서는 2단계가 로드될 때까지 입력값을 이 탭에 잠시 보관한 뒤 세션 저장소에서 삭제합니다. 엔드포인트에는 URL, 헤더, 본문 및 사용자의 IP 주소가 전달됩니다.
HTTP 또는 HTTPS URL을 붙여넣으면 브라우저에서 GET, HEAD, POST, PUT, PATCH 또는 DELETE 요청을 직접 보냅니다. 최종 상태, 응답 헤더 도착까지 걸린 시간, CORS로 공개된 헤더, 리디렉션 후 최종 URL, 본문 최대 1 MiB를 표시합니다. 응답을 읽으려면 엔드포인트가 브라우저 origin을 CORS로 허용해야 합니다.
API 엔드포인트를 확인하는 방법
-
1
URL 입력
스킴(http:// 또는 https://)을 포함하세요. 기본적으로 리다이렉트를 따라갑니다.
-
2
HTTP 메서드 선택
기본값은 GET입니다. 가벼운 확인은 HEAD로, 쓰기 엔드포인트 테스트는 본문과 함께 POST/PUT/PATCH로 전환하세요.
-
3
필요하면 헤더 추가
Authorization, Accept, Content-Type 및 사용자 지정 헤더를 설정할 수 있습니다. API 키 인증이나 콘텐츠 협상 테스트에 유용합니다.
-
4
브라우저에서 볼 수 있는 결과 확인
최종 상태, 시간, CORS 공개 헤더, 리디렉션 후 최종 URL, 1 MiB로 제한된 본문 미리보기를 확인합니다.
HTTP 상태 코드 참고표
| 코드 | 의미 | 조치 |
|---|---|---|
| 200 | OK | 성공 |
| 201 | Created | POST/PUT으로 리소스 생성 |
| 204 | No Content | 본문 없는 성공 |
| 301 | Moved Permanently | 리다이렉트를 따르고 링크 업데이트 |
| 302 | Found(임시 리다이렉트) | 리다이렉트 따르기 |
| 304 | Not Modified | 캐시된 사본이 여전히 유효 |
| 400 | Bad Request | 요청 수정 |
| 401 | Unauthorized | 자격 증명 누락 또는 무효 |
| 403 | Forbidden | 인증됐지만 허용되지 않음 |
| 404 | Not Found | 잘못된 URL 또는 사라진 리소스 |
| 429 | Too Many Requests | 속도를 줄이고 요청 한도 준수 |
| 500 | Internal Server Error | 서버 버그 |
| 502 | Bad Gateway | 업스트림 다운 |
| 503 | Service Unavailable | 점검 중 또는 과부하 |
| 504 | Gateway Timeout | 업스트림이 제때 응답하지 않음 |
응답 시간 기준
| 응답 시간 | 체감 |
|---|---|
| 100 ms 미만 | 즉각적 |
| 100~300 ms | 빠름 |
| 300~1000 ms | 허용 가능 |
| 1~3초 | 느림, 사용자가 인지 |
| 3초 초과 | 대화형 용도에서는 원인 조사 필요 |
이 구간은 대략적인 진단 기준일 뿐 공통 합격선이 아닙니다. API에 SLA가 있다면 여러 측정값을 공개된 p95 및 p99 목표와 비교하세요.
살펴볼 만한 공통 헤더
- Content-Type,
application/json; charset=utf-8인지text/html인지 보면 실제로 무엇을 받는지 알 수 있습니다. - Cache-Control,
max-age=3600, public인지no-store인지에 따라 CDN과 브라우저 캐시가 동작할지 결정됩니다. - Access-Control-Allow-Origin, CORS 디버깅용입니다.
*이거나 요청 출처(origin)를 명시해야 합니다. - Strict-Transport-Security, HSTS 존재 여부는 HTTPS 전용 강제가 켜져 있음을 확인해 줍니다.
- X-RateLimit-Remaining, 많은 API가 응답마다 남은 할당량을 공개합니다.
브라우저 요청으로 확인할 수 없는 항목
- Fetch는 허용된 리디렉션을 따라가고 최종 URL을 보여 주지만 전체 경로는 공개하지 않습니다.
- 브라우저는 HTTPS를 검증하지만 인증서 발급자, 만료일, 체인을 JavaScript에 공개하지 않습니다.
- 페이지가 상태, 본문, 대부분의 헤더를 읽을 수 있는지는 CORS가 결정합니다. CORS 오류만으로 API 중단을 판단할 수 없습니다.
Host,Origin,Cookie,Content-Length,User-Agent는 브라우저가 제어하므로 도구는 보낸 것처럼 꾸미지 않고 입력을 거부합니다.
자주 묻는 질문
Fetch는 리디렉션을 따라가지만 각 단계가 아닌 최종 응답과 최종 URL만 공개합니다. 이 도구는 브라우저 쿠키도 보내지 않습니다. API는 쿠키, origin 또는 브라우저가 제어하는 다른 헤더에 따라 응답을 바꿀 수 있습니다.
엔드포인트가 해당 CORS 요청을 허용하면 가능합니다. Authorization 값은 엔드포인트로 직접 전송됩니다. 단계별 모드에서는 입력값을 2단계가 로드될 때까지만 이 탭에 임시 저장한 뒤 세션 저장소에서 삭제하며, 당사 서버를 거치지 않습니다. 신뢰할 수 없는 엔드포인트에 운영 환경 비밀값을 보내지 마세요.
브라우저에서 Fetch 시작 직전부터 응답 헤더가 도착할 때까지 측정합니다. 브라우저와 네트워크 부하는 포함되지만 서버 로그는 애플리케이션 처리만 기록할 수 있습니다. 본문 다운로드 시간은 포함하지 않으므로 같은 브라우저와 네트워크에서 여러 번 비교하세요.
지원하지 않습니다. 이 검사기는 일반 HTTP 및 HTTPS 요청에 브라우저 Fetch를 사용합니다. WebSocket과 gRPC는 전용 프로토콜 클라이언트가 필요하며 여기서는 테스트하지 않습니다.
관련 도구
DNS 조회
브라우저에서 바로 모든 도메인의 DNS 레코드를 조회합니다. A, AAAA, MX, TXT, NS, CNAME, SOA를 지원합니다.
속도 테스트
브라우저에서 빠르고 무료로 인터넷 속도를 테스트하세요. 다운로드 속도를 Mbps로 측정하고 지연 시간과 지터까지 측정하여, 4K 스트리밍, 게임, 영상 통화에 적합한지 확인할 수 있습니다. 앱과 가입이 필요 없습니다.
WHOIS 조회
도메인의 공개 WHOIS 등록 데이터에서 등록대행자, 네임서버, 상태 코드, 만료일을 조회합니다.
내 IP 확인
이 서버가 요청에서 받은 IP 주소와 IPv4 또는 IPv6 여부, 로컬 GeoIP 데이터가 있을 때의 대략적인 국가를 확인하세요.
역방향 DNS 조회
IPv4 또는 IPv6 주소의 PTR 레코드를 조회합니다. 메일 서버 디버깅, 로그 분석, 스팸 필터 조사에 유용합니다.
IP 주소 조회
공인 IPv4 또는 IPv6 주소로 대략적인 국가, 지역, 도시, 좌표, ISP, ASN, 조직, 시간대를 확인하세요.