Генератор команд cURL

Конечная точка

Конечная точка и метод

Ваши URL, заголовки, учётные данные и тело остаются в этой вкладке браузера. Они не передаются через Livewire, не добавляются в URL и не загружаются на сервер. Состояние пошагового режима истекает через 30 минут после первого сохранения, а закрытие вкладки очищает его.

Создайте команду cURL, не отправляя адрес конечной точки, учётные данные, заголовки или тело запроса на наш сервер. Выберите вывод POSIX для bash, zsh и WSL либо создайте команду PowerShell, которая вызывает curl.exe и использует правила кавычек и переноса строк PowerShell.

Как безопасно создать команду cURL

  1. 1

    Выберите метод, URL и оболочку

    Введите полный адрес HTTP или HTTPS. Выберите вывод для оболочки POSIX или PowerShell до добавления параметров запроса.

  2. 2

    Добавьте заголовки и авторизацию

    Используйте проверенные пары заголовков, Bearer-токен или базовую авторизацию. Вручную заданный заголовок Authorization нельзя сочетать с режимом авторизации.

  3. 3

    Выберите формат тела

    Проверьте JSON, введите буквальные необработанные данные или добавьте поля URL-кодированной формы отдельными парами имени и значения. Для буквального тела используется `--data-raw`, поэтому начальный символ `@` не читается как локальный файл.

  4. 4

    Проверьте перед копированием

    Проверьте метод, URL, оболочку, число заголовков и тип тела. Значения учётных данных скрыты в сводке, но остаются видимыми в итоговой команде.

  5. 5

    Скопируйте или скачайте

    Скопируйте команду или скачайте файл `.sh` либо `.ps1`. Запускайте его только после проверки конечной точки, параметров и содержащихся в нём секретов.

Что обрабатывает генератор

Входные данные Созданный синтаксис cURL
Запрос HEAD --head, чтобы cURL ожидал заголовки без тела ответа
Другие методы, кроме GET -X METHOD
Заголовок запроса Один аргумент -H в кавычках для каждого заголовка
Тело JSON --data-raw и автоматический заголовок Content-Type для JSON, если он не указан
Буквальное тело --data-raw, исключающий интерпретацию @filename
URL-кодированная форма Один аргумент --data-urlencode для каждого поля
Bearer-токен Заголовок Authorization: Bearer ... в кавычках
Базовая авторизация Значение --user в кавычках
Перенаправления, диагностика или локальная проверка TLS --location, --verbose или --insecure

POSIX и PowerShell являются разными целевыми средами

Команда POSIX использует аргументы в одинарных кавычках и переносы строк с обратной косой чертой для bash, zsh и WSL. Буквальная одинарная кавычка закрывается, экранируется и снова открывается, чтобы оболочка передала исходный символ в cURL.

Команда PowerShell вызывает curl.exe, применяет правила экранирования одинарных кавычек PowerShell и использует обратный апостроф для переноса строки. Это не команда для cmd.exe. Командная строка Windows имеет другие правила раскрытия и кавычек, поэтому намеренно не предлагается.

Учётные данные всё равно требуют осторожности

Локальное создание в браузере не позволяет странице получить ваш секрет, однако итоговая команда содержит введённый токен, пароль или конфиденциальный заголовок. Скопированная команда может попасть в историю оболочки, скачанный сценарий может остаться на диске, а аргументы процесса могут быть видны другим программам на том же компьютере. Используйте краткосрочные учётные данные, подставляйте заполнители при публикации примеров и удаляйте ненужные файлы команд.

Ограничения ввода и намеренно исключённые возможности

Генератор принимает URL HTTP и HTTPS без встроенных учётных данных и фрагментов. Поддерживается до 30 заголовков или полей формы и тело размером до 256 КиБ. Имена заголовков должны соответствовать набору символов токена HTTP, а значения не могут содержать переносы строк и управляющие символы. Тела запросов GET и HEAD, загрузка файлов multipart и вывод для cmd.exe не создаются.

Часто задаваемые вопросы

Нет. Редактор и сборка команды работают в этой вкладке браузера. Инструмент не обращается к конечной точке и не передаёт URL, заголовки, учётные данные или тело через Livewire. Запрос отправится только в том случае, если вы позднее запустите созданную команду.

Многостраничный режим использует хранилище сеанса этой вкладки. Срок хранения фиксирован и составляет 30 минут с первого успешного сохранения, а не продлевается при переходе на каждую страницу. Начало заново удаляет данные. Закрытие вкладки обычно очищает хранилище сеанса.

--data-raw отправляет буквальный текст и отключает специальное поведение cURL для @filename. Благодаря этому тело, начинающееся с @, не приведёт к неожиданному чтению локального файла при запуске команды.

Нет. Параметр multipart -F и ссылки на локальные файлы не входят в возможности генератора. Создавайте и проверяйте такие команды вручную, особенно если команда может прочитать путь на вашем компьютере.

Нет. Он предназначен для PowerShell и явно вызывает curl.exe. В WSL выберите вариант POSIX. В классическом cmd.exe действуют отдельные правила экранирования и раскрытия переменных, поэтому вставлять туда любой из многострочных вариантов небезопасно.

Сопутствующие инструменты

Справочная таблица ASCII

Полная таблица ASCII от 0 до 127 с десятичным, шестнадцатеричным, восьмеричным и двоичным представлением, а также записью числовых ссылок HTML, включая NUL, LF и DEL.

Конвертер BBCode в HTML

Преобразуйте BBCode (разметку форумов) в чистый HTML. Поддерживает теги форматирования, списки, цитаты, код, изображения, ссылки и таблицы.

Генератор случайных цветовых палитр

Создавайте случайные палитры из 2–15 цветов, выбирайте яркий, пастельный, приглушенный или темный стиль и копируйте HEX-коды или CSS-переменные.

Конвертер двоичного кода в ASCII

Вставьте двоичный код (байты через пробел или длинный поток битов) и получите текст ASCII, который он представляет. Поддерживает 7-битные и 8-битные кодировки.

Генератор цветовой палитры

Создавайте монохромные, аналоговые, комплементарные, триадные или тетрадные палитры из базового HEX-цвета и экспортируйте готовые CSS-переменные.

Генератор случайных букв

Генерируйте случайные буквы A-Z. Выберите количество, верхний или нижний регистр либо смешанный вариант для игр, заданий и уроков.