cURL-kommandogenerator

Slutpunkt

Slutpunkt och metod

Bygg ett cURL-kommando utan att skicka slutpunkten, inloggningsuppgifterna, HTTP-huvudena eller bodyn till vår server. Välj POSIX-utdata för bash, zsh och WSL eller skapa ett PowerShell-kommando som anropar curl.exe och använder PowerShells regler för citattecken och radfortsättning.

Så bygger du ett cURL-kommando säkert

  1. 1

    Välj metod, URL och skal

    Ange en fullständig HTTP- eller HTTPS-URL. Välj POSIX-skal eller PowerShell som utdata innan du lägger till uppgifter om anropet.

  2. 2

    Lägg till HTTP-huvuden och autentisering

    Använd validerade par av HTTP-huvuden, en Bearer-token eller Basic-autentisering. Ett manuellt HTTP-huvud för Authorization kan inte kombineras med ett autentiseringsläge.

  3. 3

    Välj bodyformat

    Validera JSON, ange bokstavliga rådata eller lägg till URL-kodade formulärfält som separata namn- och värderader. Bokstavliga bodyvärden använder `--data-raw`, så ett inledande `@` läses inte som en lokal fil.

  4. 4

    Granska före kopiering

    Kontrollera metod, URL, skal, antal HTTP-huvuden och bodytyp. Autentiseringsvärden döljs i sammanfattningen men visas fortfarande i det färdiga kommandot.

  5. 5

    Kopiera eller ladda ned

    Kopiera kommandot eller ladda ned en `.sh`- eller `.ps1`-fil. Kör det först efter att du har granskat slutpunkten, alternativen och eventuella hemligheter.

Det här hanterar generatorn

Indata Genererad cURL-syntax
HEAD-anrop --head så att cURL förväntar sig HTTP-huvuden utan en svarsbody
Andra metoder än GET -X METHOD
HTTP-huvud i anropet Ett citerat -H-argument per HTTP-huvud
JSON-body --data-raw och ett automatiskt HTTP-huvud för JSON Content-Type när inget sådant har angetts
Bokstavlig body --data-raw för att förhindra tolkning som @filename
URL-kodat formulär Ett --data-urlencode-argument per fält
Bearer-token Ett citerat HTTP-huvud med Authorization: Bearer ...
Basic-autentisering Ett citerat --user-värde
Omdirigeringar, diagnostik eller lokal TLS-testning --location, --verbose eller --insecure

POSIX och PowerShell är olika mål

POSIX-kommandot använder argument inom enkla citattecken och omvänt snedstreck för radfortsättning i bash, zsh och WSL. Ett bokstavligt enkelt citattecken avslutar citeringen, skyddas och öppnar citeringen igen så att skalet skickar ursprungstecknet till cURL.

PowerShell-kommandot anropar curl.exe, använder PowerShells skydd av enkla citattecken och använder accenttecknet som radfortsättning. Det är inte ett kommando för cmd.exe. Kommandotolken i Windows har andra regler för expansion och citering och erbjuds därför avsiktligt inte.

Autentiseringsuppgifter kräver fortfarande försiktighet

Lokal generering i webbläsaren hindrar sidan från att ta emot din hemlighet, men det färdiga kommandot innehåller varje token, lösenord eller känsligt HTTP-huvud som du har angett. Ett kopierat kommando kan hamna i skalhistoriken, ett nedladdat skript kan ligga kvar på disken och processargument kan vara synliga för annan programvara på samma dator. Använd helst kortlivade autentiseringsuppgifter, ersätt dem med platshållare när du delar exempel och radera kommandofiler som inte längre behövs.

Indatagränser och avsiktliga undantag

Generatorn godtar HTTP- och HTTPS-URL:er utan inbäddade inloggningsuppgifter eller fragment. Den stöder högst 30 HTTP-huvuden eller formulärfält och en body på högst 256 KiB. Namn på HTTP-huvuden måste använda HTTP:s teckenuppsättning för token, och värdena får inte innehålla radbrytningar eller kontrolltecken. Body för GET och HEAD, multipart-filuppladdningar och utdata för cmd.exe genereras inte.

Vanliga frågor

Nej. Redigeraren och kommandosammansättningen körs på den här webbläsarfliken. Den anropar inte slutpunkten och skickar inte URL, HTTP-huvuden, inloggningsuppgifter eller body via servern. Anropet görs bara om du senare kör det genererade kommandot.

Flersidesflödet använder flikens sessionslagring. Utgångstiden är fast på 30 minuter från den första lyckade lagringen och förlängs inte på varje sida. Börja om tar bort lagringen. När fliken stängs rensas sessionslagringen normalt.

--data-raw skickar bokstavlig text och stänger av cURL:s särskilda beteende för @filename. Det förhindrar att en body som börjar med @ oväntat läser en lokal fil när kommandot körs.

Nej. Multipart med -F och referenser till lokala filer ligger utanför generatorns omfång. Bygg och granska sådana kommandon manuellt, särskilt när ett kommando kan läsa en sökväg från datorn.

Nej. Utdatan riktar sig till PowerShell och anropar uttryckligen curl.exe. Använd POSIX-målet i WSL. Klassiska cmd.exe har andra regler för teckenskydd och variabelexpansion, så det är osäkert att klistra in något av flerradsmålen där.

Relaterade verktyg