</>DevTools

APIAPI 테스트 도구

HTTP 요청 테스트, 헤더·바디·메서드 커스터마이징 (Postman 라이트)

REST API 테스터 완벽 가이드

REST API 테스터는 브라우저에서 HTTP 요청을 직접 전송하고 응답을 확인할 수 있는 무료 온라인 도구입니다. 설치 없이 즉시 사용 가능하며, GET/POST/PUT/PATCH/DELETE 메서드와 커스텀 헤더, JSON 바디를 지원합니다. API 개발, 디버깅, 문서 검증에 필수적인 도구입니다.

HTTP 메서드 총정리

REST API에서 각 HTTP 메서드는 특정 의미(시맨틱)를 가집니다. 올바른 메서드를 선택하는 것이 RESTful 설계의 핵심입니다.

GET / DELETE

GET은 리소스를 조회합니다. 바디 없이 URL과 쿼리스트링으로만 데이터를 전달합니다. DELETE는 리소스를 삭제합니다. 두 메서드 모두 멱등성(idempotent)을 가집니다 — 같은 요청을 여러 번 보내도 결과가 동일합니다.

POST / PUT / PATCH

POST는 새 리소스를 생성합니다. PUT은 리소스를 완전히 교체합니다(전체 필드 필요). PATCH는 리소스의 일부만 수정합니다(변경 필드만 전송). PUT은 멱등성이 있지만 POST는 없습니다.

메서드목적바디멱등성
GET조회없음O
POST생성있음X
PUT전체 수정있음O
PATCH부분 수정있음조건부
DELETE삭제없음O

Authorization 헤더 설정법

Bearer Token (JWT)

가장 일반적인 인증 방식입니다. 헤더 키: Authorization, 값: Bearer eyJhbGciOiJIUzI1NiIs...

Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...

Basic Auth

사용자명:비밀번호를 Base64로 인코딩합니다. 값: Basic dXNlcjpwYXNz

Authorization: Basic dXNlcjpwYXNzd29yZA==

API Key 헤더

서비스마다 다르지만 일반적으로 X-API-Key 또는 api-key 헤더를 사용합니다.

X-API-Key: your-api-key-here

CORS 오류 이해와 해결

CORS(Cross-Origin Resource Sharing)는 브라우저 보안 정책으로, 다른 도메인의 API를 직접 호출할 때 서버가 허용하지 않으면 차단됩니다. 해결 방법:

  • 서버 측 Access-Control-Allow-Origin: * 헤더 추가
  • 백엔드 프록시를 통한 API 호출 우회
  • 개발 시 CORS 프록시 서비스 활용 (cors-anywhere)
  • 브라우저 확장 프로그램 (개발 전용, 프로덕션 사용 금지)

자주 묻는 질문 (FAQ)

  • Postman과 차이는? — 설치 없이 즉시 사용 가능한 경량 클라이언트입니다. 팀 협업, 환경 변수 등 고급 기능은 Postman이 우세합니다.
  • HTTPS API만 테스트 가능한가요? — HTTP도 가능하지만 브라우저 보안 정책상 HTTPS 페이지에서 HTTP API 호출이 차단될 수 있습니다.
  • 응답 시간(ms)은 정확한가요? — 브라우저 performance.now() 기반으로 네트워크 왕복 시간을 측정합니다. 실제 서버 처리 시간과 약간 다를 수 있습니다.
  • 파일 업로드(multipart)도 가능한가요? — 현재 JSON 바디만 지원합니다. multipart/form-data는 지원하지 않습니다.

팁: 샘플 API(JSONPlaceholder 등)는 CORS를 허용하므로 도구 기능을 즉시 테스트할 수 있습니다.

🔗관련 도구🌐 네트워크/API