cURL-konverterare

Steg 1 / 4cURL-konverterare

Klistra in ett cURL-kommando

Högst 256 KiB, 4 096 skaltoken, 200 huvuden och 128 KiB textdata.

Gör om ett cURL-kommando i POSIX-stil till Fetch-kod för webbläsare eller Node.js, Python Requests eller PHP cURL utan att köra begäran. Konverteraren förstår vanliga metoder, upprepade huvuden, inbäddade begärandetexter, URL-kodade fält, grundläggande autentisering, kakor, textbaserade multipart-fält, omdirigeringar och komprimering. Den blockerar alternativ för filläsning, certifikat, proxy och utdata och visar exakt vad som tolkades innan koden skapas. Kommandon på upp till 256 KiB stannar i webbläsaren.

Så fungerar det

  1. 1

    Klistra in kommandot

    Lägg till ett enda cURL-kommando i POSIX-stil. Skalets citattecken och avgränsade radfortsättningar tolkas lokalt men körs inte.

  2. 2

    Granska begäran

    Kontrollera URL, metod, huvuden, begärandetext, formulärfält, varningar och blockerade alternativ.

  3. 3

    Välj mål

    Skapa Fetch för webbläsare eller Node.js, Python Requests eller PHP cURL och kopiera eller hämta sedan koden.

Vad konverteraren bevarar

Tolkaren följer vanliga POSIX-regler för citattecken i ett enda cURL-kommando. Den stöder -X/--request, upprepade -H/--header, -d/--data/--data-raw, --data-urlencode, -u/--user, -b/--cookie, textfält med -F/--form, -L och --compressed. Avgränsade radfortsättningar sammanfogas före tokeniseringen. Den officiella manualsidan för cURL anger att huvud- och formuläralternativ får upprepas. Konverteraren behåller ordningen och varnar om målbiblioteket kan slå samman identiska namn.

cURL-indata Skapad motsvarighet Viktig begränsning
-H 'Name: value' Målets samling av huvuden Identiska namn kan slås samman
-d 'a=1' Begärandets textinnehåll Flera värden fogas samman med &
--data-urlencode 'q=a b' Procentkodat textinnehåll Filbaserade varianter blockeras
-F 'name=value' Multipart-textfält @file och <file blockeras
-L Alternativ för att följa omdirigeringar Säkerheten beror fortfarande på körmiljön

Fetch i webbläsaren får inte ange vissa förbjudna begärandehuvuden, bland annat Cookie. När en kaksträng finns använder webbläsarkoden credentials: "include" och varnar om att detta inte är en exakt ersättning. MDN beskriver Fetch som webbläsarens gränssnitt för nätverksbegäranden. Den skapade koden är bara en utgångspunkt: CORS, inloggningsuppgifter, omdirigeringar och serverpolicy gäller fortfarande.

Säkerhetsgränser

Konverteraren kör aldrig kommandot och kontaktar inte dess URL. Alternativ som läser eller överför lokala filer, väljer klientcertifikat, konfigurerar proxyservrar, gör särskild värdnamnsuppslagning eller skriver överföringsutdata blockeras. Det omfattar @file-värden i text eller huvuden, --upload-file, certifikat- och nyckelalternativ, proxyalternativ samt alternativ för utdata, konfiguration och spårning. Alternativ som inte stöds eller är okända blockeras i stället för att tolkas genom en gissning.

Hemligheter kan fortfarande finnas i den skapade koden. Granska värden för grundläggande autentisering, kakor och auktoriseringshuvuden innan du sparar eller delar den. För Python följer resultatet konventionerna i Requests API för metod, huvuden, autentisering och tidsgränser. PHP-koden använder curl_setopt_array; PHP-manualen förklarar hur varje CURLOPT_*-värde konfigurerar överföringshandtaget.

Integritet och gränser

Tolkning och generering sker i Alpine i den här webbläsaren. Kommandot, den tolkade begäran och koden blir aldrig egenskaper på våra servrar och hamnar inte i trattens URL. Under flödet med fyra steg lagras kommandot och det valda målet i upp till två timmar i flikbunden IndexedDB; en omstart tar bort posten. Gränser på 4 096 token, 200 huvuden och 128 KiB textdata förhindrar obegränsad tolkning. Verktyget hanterar en HTTP- eller HTTPS-URL och efterliknar inte ett fullständigt skal eller alla cURL-alternativ.

Vanliga frågor

Nej. Den delar upp och översätter texten lokalt. Begäran skickas aldrig, värden slås inte upp, ingen proxy öppnas och ingen angiven fil läses.

Alternativ för filer, certifikat, proxy, anpassad namnuppslagning, utdata och spårning kan överskrida den säkra gränsen för textbehandling. Konverteraren blockerar dem i stället för att låtsas att koden är likvärdig.

JavaScript i webbläsaren kan inte ange Cookie-huvudet direkt. Koden använder credentials: include, som skickar befintliga kakor för en tillåten begäran till samma webbplats eller via CORS.

Nej. Kommandon stannar i webbläsarminnet och tillfälligt i IndexedDB under tratten. Den skapade koden kan dock innehålla samma hemligheter; ta bort dem innan du delar eller checkar in den.

Relaterade verktyg

Verktyget finns på andra språk