APIAPI 테스트 도구
HTTP 요청 테스트, 헤더·바디·메서드 커스터마이징 (Postman 라이트)
REST API 테스터 완벽 가이드
REST API 테스터는 브라우저에서 HTTP 요청을 직접 전송하고 응답을 확인할 수 있는 무료 온라인 도구입니다. 설치 없이 즉시 사용 가능하며, GET/POST/PUT/PATCH/DELETE 메서드와 커스텀 헤더, JSON 바디를 지원합니다. API 개발, 디버깅, 문서 검증에 필수적인 도구입니다.
HTTP 메서드 총정리
REST API에서 각 HTTP 메서드는 특정 의미(시맨틱)를 가집니다. 올바른 메서드를 선택하는 것이 RESTful 설계의 핵심입니다.
GET / DELETE
GET은 리소스를 조회합니다. 바디 없이 URL과 쿼리스트링으로만 데이터를 전달합니다. DELETE는 리소스를 삭제합니다. 두 메서드 모두 멱등성(idempotent)을 가집니다 — 같은 요청을 여러 번 보내도 결과가 동일합니다.
POST / PUT / PATCH
POST는 새 리소스를 생성합니다. PUT은 리소스를 완전히 교체합니다(전체 필드 필요). PATCH는 리소스의 일부만 수정합니다(변경 필드만 전송). PUT은 멱등성이 있지만 POST는 없습니다.
| 메서드 | 목적 | 바디 | 멱등성 |
|---|---|---|---|
| GET | 조회 | 없음 | O |
| POST | 생성 | 있음 | X |
| PUT | 전체 수정 | 있음 | O |
| PATCH | 부분 수정 | 있음 | 조건부 |
| DELETE | 삭제 | 없음 | O |
Authorization 헤더 설정법
Bearer Token (JWT)
가장 일반적인 인증 방식입니다. 헤더 키: Authorization, 값: Bearer eyJhbGciOiJIUzI1NiIs...
Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...
Basic Auth
사용자명:비밀번호를 Base64로 인코딩합니다. 값: Basic dXNlcjpwYXNz
Authorization: Basic dXNlcjpwYXNzd29yZA==
API Key 헤더
서비스마다 다르지만 일반적으로 X-API-Key 또는 api-key 헤더를 사용합니다.
X-API-Key: your-api-key-here
CORS 오류 이해와 해결
CORS(Cross-Origin Resource Sharing)는 브라우저 보안 정책으로, 다른 도메인의 API를 직접 호출할 때 서버가 허용하지 않으면 차단됩니다. 해결 방법:
- 서버 측
Access-Control-Allow-Origin: *헤더 추가 - 백엔드 프록시를 통한 API 호출 우회
- 개발 시 CORS 프록시 서비스 활용 (cors-anywhere)
- 브라우저 확장 프로그램 (개발 전용, 프로덕션 사용 금지)
자주 묻는 질문 (FAQ)
- Postman과 차이는? — 설치 없이 즉시 사용 가능한 경량 클라이언트입니다. 팀 협업, 환경 변수 등 고급 기능은 Postman이 우세합니다.
- HTTPS API만 테스트 가능한가요? — HTTP도 가능하지만 브라우저 보안 정책상 HTTPS 페이지에서 HTTP API 호출이 차단될 수 있습니다.
- 응답 시간(ms)은 정확한가요? — 브라우저 performance.now() 기반으로 네트워크 왕복 시간을 측정합니다. 실제 서버 처리 시간과 약간 다를 수 있습니다.
- 파일 업로드(multipart)도 가능한가요? — 현재 JSON 바디만 지원합니다. multipart/form-data는 지원하지 않습니다.
팁: 샘플 API(JSONPlaceholder 등)는 CORS를 허용하므로 도구 기능을 즉시 테스트할 수 있습니다.