Logo PostCraft
Le bac à sable pour tester vos API sans prise de tête
← Retour

📚 Comprendre l'Anatomie d'une Requête HTTP / API

Une requête API est comme une **lettre envoyée par la poste**. Elle contient une adresse d'destination (URL), une intention (Méthode), des consignes sur l'enveloppe (Headers) et parfois un colis à l'intérieur (Body).

01 Méthode HTTP et URL d'action

Toute requête commence par définir **quelle action** exécuter sur **quelle ressource**.

Exemple : GET https://jsonplaceholder.typicode.com/posts
Méthode Rôle de l'action Cas d'usage courant
GET Lecture / Récupération Consulter une liste d'articles ou un profil utilisateur.
POST Création Publier un nouvel article, créer un compte.
PUT / PATCH Modification / Mise à jour Modifier son mot de passe, mettre à jour un article.
DELETE Suppression Supprimer un commentaire, supprimer un compte.

02 Query Parameters (Filtres URL)

Les Query Params sont transmis directement dans l'URL après le symbole ? et séparés par &. Ils servent à filtrer, trier ou paginer des résultats.

URL finale générée : https://jsonplaceholder.typicode.com/posts?userId=2
Clé Valeur Exemple Explication pédagogique
userId 2 Filtre les résultats pour ne récupérer que les articles de l'utilisateur n°2.

03 Headers (Entêtes de Métadonnées)

Les Headers fournissent des informations contextuelles au serveur (sécurité, format des données, identité du client, etc.).

Header Valeur À quoi ça sert ?
Authorization Bearer TonTokenIci Prouve que l'utilisateur est authentifié grâce à un jeton d'accès (Token).
X-API-Key votre_cle_secrete Clé d'API permettant au serveur d'identifier le projet qui consomme l'API.
X-CSRF-Token token_anti_piratage Protection contre le piratage intersite (CSRF).
Cookie session_id=xyz123... Envoie les cookies enregistrés sur le navigateur (ex: ID de session, thème).
Content-Type application/json Informe le serveur qu'on lui envoie du texte au format JSON.
Accept application/json Indique au serveur qu'on souhaite recevoir du JSON en réponse.
Accept-Language fr-FR,fr;q=0.9 Demande au serveur de privilégier la langue française s'il est multilingue.
User-Agent Mozilla/5.0... Identifie le système et le navigateur (ou l'application) qui émet la requête.
Cache-Control no-cache Force l'API à donner la donnée la plus fraîche sans passer par du cache.
💡 Règle d'or : Les entêtes commençant par X- (comme X-API-Key) sont des entêtes personnalisés spécifiques à l'application.

04 Body (Le corps de la requête)

Utilisé principalement avec les méthodes POST, PUT et PATCH pour envoyer des données structurées (ex: créer un produit ou créer un utilisateur).

{
  "title": "Mon article",
  "userId": 1
}

Dans cet exemple, on transmet un objet JSON représentant les propriétés d'un nouvel article à enregistrer en base de données.

Prêt à mettre ces notions en pratique ?

⚡ Tester ces valeurs