🌐 VI

🌀 Trình tạo lệnh cURL

Nhập HTTP method, URL, header, request body và các tùy chọn để tạo lệnh cURL sẵn sàng sao chép. Mọi giá trị đều được escape an toàn theo quy tắc POSIX shell.


        

Thêm công cụ cho nhà phát triển

HƯỚNG DẪN

Tìm hiểu thêm

01

1. Cấu trúc của một lệnh cURL

Một lệnh cURL gồm curl, các tùy chọn và một URL. -X đặt method, -H thêm header, còn --data-raw hoặc --data-urlencode gửi body. Công cụ này lấy từng phần từ biểu mẫu và tạo ra một lệnh nhiều dòng gọn gàng để bạn sao chép vào clipboard chỉ bằng một cú nhấp.

02

2. Cách escape giá trị an toàn

Khi giá trị header hoặc body JSON chứa dấu nháy đơn ('), khoảng trắng hoặc ký tự đặc biệt, một lệnh không được escape có thể bị hỏng trong shell. Công cụ này bọc mọi giá trị bằng dấu nháy đơn và thay mọi dấu nháy đơn bên trong bằng chuỗi '\'' chính xác (đóng chuỗi, quote đã escape, mở lại). Nó cũng loại bỏ xuống dòng để ngăn chèn header.

03

3. Cẩn thận với tùy chọn -k

-k (--insecure) bỏ qua việc xác minh chứng chỉ TLS của máy chủ. Nó tiện cho thử nghiệm cục bộ nhưng nguy hiểm trên mạng thật, vì làm bạn dễ bị tấn công man-in-the-middle. Công cụ này sẽ hiển thị cảnh báo mỗi khi bật -k. Trong môi trường production, hãy dùng chứng chỉ hợp lệ và tránh cờ này.

Câu hỏi thường gặp

Có an toàn để dán và chạy lệnh được tạo ra không?
Các giá trị được escape theo quy tắc shell, nên ký tự đặc biệt sẽ không gây lỗi cú pháp. Tuy vậy, hãy kiểm tra các cờ ảnh hưởng đến bảo mật như -k và URL đích trước khi chạy.
Giá trị có dấu nháy đơn có được xử lý không?
Có. Dấu nháy đơn bên trong được thay bằng chuỗi shell POSIX tiêu chuẩn ('\'') để chúng đi qua nguyên vẹn.
Dữ liệu của tôi có được gửi lên máy chủ không?
Không. Lệnh được tạo hoàn toàn trong trình duyệt của bạn và không có giá trị nào bao giờ được gửi lên máy chủ.
Lệnh có chạy trên Windows không?
Công cụ này escape cho POSIX shell (bash/zsh). cmd.exe của Windows dùng quy tắc đặt quote khác và có thể không chạy nguyên trạng; hãy dùng PowerShell, WSL hoặc Git Bash.