API 엔드포인트 검사기
요청은 당사 서버를 거치지 않고 브라우저에서 엔드포인트로 직접 전송됩니다. CORS가 적용되며 쿠키는 보내지 않습니다. 단계별 모드에서는 2단계가 로드될 때까지 입력값을 이 탭에 잠시 보관한 뒤 세션 저장소에서 삭제합니다. 엔드포인트에는 URL, 헤더, 본문 및 사용자의 IP 주소가 전달됩니다.
HTTP 또는 HTTPS URL을 붙여넣으면 브라우저에서 GET, HEAD, POST, PUT, PATCH 또는 DELETE 요청을 직접 보냅니다. 최종 상태, 응답 헤더 도착까지 걸린 시간, CORS로 공개된 헤더, 리디렉션 후 최종 URL, 본문 최대 1 MiB를 표시합니다. 응답을 읽으려면 엔드포인트가 브라우저 origin을 CORS로 허용해야 합니다.
API 엔드포인트를 확인하는 방법
-
1
URL 입력
스킴(http:// 또는 https://)을 포함하세요. 기본적으로 리다이렉트를 따라갑니다.
-
2
HTTP 메서드 선택
기본값은 GET입니다. 가벼운 확인은 HEAD로, 쓰기 엔드포인트 테스트는 본문과 함께 POST/PUT/PATCH로 전환하세요.
-
3
필요하면 헤더 추가
Authorization, Accept, Content-Type 및 사용자 지정 헤더를 설정할 수 있습니다. API 키 인증이나 콘텐츠 협상 테스트에 유용합니다.
-
4
브라우저에서 볼 수 있는 결과 확인
최종 상태, 시간, CORS 공개 헤더, 리디렉션 후 최종 URL, 1 MiB로 제한된 본문 미리보기를 확인합니다.
HTTP 상태 코드 참고표
| 코드 | 의미 | 조치 |
|---|---|---|
| 200 | OK | 성공 |
| 201 | Created | POST/PUT으로 리소스 생성 |
| 204 | No Content | 본문 없는 성공 |
| 301 | Moved Permanently | 리다이렉트를 따르고 링크 업데이트 |
| 302 | Found(임시 리다이렉트) | 리다이렉트 따르기 |
| 304 | Not Modified | 캐시된 사본이 여전히 유효 |
| 400 | Bad Request | 요청 수정 |
| 401 | Unauthorized | 자격 증명 누락 또는 무효 |
| 403 | Forbidden | 인증됐지만 허용되지 않음 |
| 404 | Not Found | 잘못된 URL 또는 사라진 리소스 |
| 429 | Too Many Requests | 속도를 줄이고 요청 한도 준수 |
| 500 | Internal Server Error | 서버 버그 |
| 502 | Bad Gateway | 업스트림 다운 |
| 503 | Service Unavailable | 점검 중 또는 과부하 |
| 504 | Gateway Timeout | 업스트림이 제때 응답하지 않음 |
응답 시간 기준
| 응답 시간 | 체감 |
|---|---|
| 100 ms 미만 | 즉각적 |
| 100~300 ms | 빠름 |
| 300~1000 ms | 허용 가능 |
| 1~3초 | 느림, 사용자가 인지 |
| 3초 초과 | 대화형 용도에서는 원인 조사 필요 |
이 구간은 대략적인 진단 기준일 뿐 공통 합격선이 아닙니다. API에 SLA가 있다면 여러 측정값을 공개된 p95 및 p99 목표와 비교하세요.
살펴볼 만한 공통 헤더
- Content-Type,
application/json; charset=utf-8인지text/html인지 보면 실제로 무엇을 받는지 알 수 있습니다. - Cache-Control,
max-age=3600, public인지no-store인지에 따라 CDN과 브라우저 캐시가 동작할지 결정됩니다. - Access-Control-Allow-Origin, CORS 디버깅용입니다.
*이거나 요청 출처(origin)를 명시해야 합니다. - Strict-Transport-Security, HSTS 존재 여부는 HTTPS 전용 강제가 켜져 있음을 확인해 줍니다.
- X-RateLimit-Remaining, 많은 API가 응답마다 남은 할당량을 공개합니다.
브라우저 요청으로 확인할 수 없는 항목
- Fetch는 허용된 리디렉션을 따라가고 최종 URL을 보여 주지만 전체 경로는 공개하지 않습니다.
- 브라우저는 HTTPS를 검증하지만 인증서 발급자, 만료일, 체인을 JavaScript에 공개하지 않습니다.
- 페이지가 상태, 본문, 대부분의 헤더를 읽을 수 있는지는 CORS가 결정합니다. CORS 오류만으로 API 중단을 판단할 수 없습니다.
Host,Origin,Cookie,Content-Length,User-Agent는 브라우저가 제어하므로 도구는 보낸 것처럼 꾸미지 않고 입력을 거부합니다.
자주 묻는 질문
Fetch는 리디렉션을 따라가지만 각 단계가 아닌 최종 응답과 최종 URL만 공개합니다. 이 도구는 브라우저 쿠키도 보내지 않습니다. API는 쿠키, origin 또는 브라우저가 제어하는 다른 헤더에 따라 응답을 바꿀 수 있습니다.
엔드포인트가 해당 CORS 요청을 허용하면 가능합니다. Authorization 값은 엔드포인트로 직접 전송됩니다. 단계별 모드에서는 입력값을 2단계가 로드될 때까지만 이 탭에 임시 저장한 뒤 세션 저장소에서 삭제하며, 당사 서버를 거치지 않습니다. 신뢰할 수 없는 엔드포인트에 운영 환경 비밀값을 보내지 마세요.
브라우저에서 Fetch 시작 직전부터 응답 헤더가 도착할 때까지 측정합니다. 브라우저와 네트워크 부하는 포함되지만 서버 로그는 애플리케이션 처리만 기록할 수 있습니다. 본문 다운로드 시간은 포함하지 않으므로 같은 브라우저와 네트워크에서 여러 번 비교하세요.
지원하지 않습니다. 이 검사기는 일반 HTTP 및 HTTPS 요청에 브라우저 Fetch를 사용합니다. WebSocket과 gRPC는 전용 프로토콜 클라이언트가 필요하며 여기서는 테스트하지 않습니다.
관련 도구
도메인 나이 검사
등록부의 WHOIS 데이터를 사용하여 도메인이 처음 등록된 시점과 그 연·월·일 기준의 운영 기간을 확인하십시오.
도메인에서 IP로
모든 도메인 이름을 해당 도메인의 IPv4(A) 및 IPv6(AAAA) 주소로 변환하고, 이를 복사해 어떤 네트워크 도구에서든 사용할 수 있습니다.
CIDR 계산기
임의의 IPv4 CIDR 블록에 대해 네트워크 주소, 브로드캐스트 주소, 호스트 범위, 사용 가능한 IP 주소 및 서브넷 마스크를 계산하세요.
데이터 유출 이메일 검사기
이메일 주소가 알려진 데이터 유출 사례에 포함되어 있는지 확인하고, 해당 정보가 어느 사건에서 유출되었는지 파악한 후 우선적으로 어떤 정보를 교체해야 하는지 알아보세요.
CORS 테스터
어떤 URL이든 OPTIONS 프리플라이트 요청을 보내고 서버가 반환한 Access-Control-Allow-Origin, 헤더, 메서드를 검사합니다. 교차 출처 실패를 빠르게 디버그하세요.
DMARC 레코드 확인기
어떤 도메인의 DMARC TXT 레코드를 조회하여 정책, 정렬 방식, 보고 주소 및 집행 비율을 읽기 쉬운 형식으로 분석할 수 있습니다.
이 도구는 다른 언어로도 제공됩니다
- API-endpoint-kontroll [SV]
- فاحص API [AR]
- Tester endpointów API [PL]
- API-Endpunkt-Prüfer [DE]
- Vérificateur de point de terminaison API [FR]
- ตัวตรวจสอบ API Endpoint [TH]
- Pemeriksa Endpoint API [ID]
- API-endpointchecker [NL]
- APIエンドポイントチェッカー [JA]
- Trình kiểm tra endpoint API [VI]
- Verificador de Endpoint de API [PT]
- Verificador de Endpoints de API [ES]
- API Endpoint Checker [EN]
- Controllore di Endpoint API [IT]
- API Endpoint 检查器 [ZH]
- Проверка API-эндпоинта [RU]
- API Endpoint Kontrol Aracı [TR]