Postman — platforma pro testování API s grafickým rozhraním, podporující protokoly REST, GraphQL, WebSocket a gRPC. Nástroj umožňuje vytvářet a odesílat HTTP požadavky, organizovat je do kolekcí, automatizovat testování pomocí skriptů a generovat dokumentaci k endpointům. Podle údajů Postman Learning Center (2026) platformu používá více než 25 milionů vývojářů po celém světě.
Nejdůležitější
Postman je platforma pro vývoj a testování API, dostupná jako desktopová aplikace (Windows, macOS, Linux) a webová verze. Původně vytvořen jako rozšíření pro Chrome v roce 2012, Postman se vyvinul v plnohodnotný ekosystém s podporou monitoringu, mock serverů a generování klientského kódu.
Postman podporuje všechny HTTP metody: GET, POST, PUT, PATCH, DELETE, HEAD, OPTIONS. Tělo požadavku může být ve formátech JSON, XML, form-data, x-www-form-urlencoded a binary. Odpověď se zobrazuje se zvýrazněním syntaxe, Pretty-print a možností prohlížení nezpracovaných hlaviček.
Vestavěné typy autentizace zahrnují Bearer Token, Basic Auth, Digest Auth, OAuth 1.0, OAuth 2.0, API Key a AWS Signature. Postman automaticky doplňuje hlavičku Authorization podle vybraného typu, což urychluje testování chráněných endpointů bez ručního kopírování tokenů.
Rozhraní Postman se skládá z bočního panelu (Collections, APIs, Environments), pracovní oblasti (Request Builder/Response Viewer) a spodního panelu (Console, Runner). Karta Params umožňuje upravovat query parametry URL v tabulkové podobě, karta Headers — spravovat HTTP hlavičky.
Console (View → Show Postman Console) zaznamenává všechny síťové požadavky a odpovědi v chronologickém pořadí, včetně mezilehlých přesměrování a hlaviček. Je to nepostradatelný nástroj při ladění složitých OAuth toků a řetězců přesměrování, kdy standardní Response Viewer zobrazuje pouze konečný výsledek.
Postman podporuje týmové pracovní prostory (Workspaces) s verzováním kolekcí přes Fork a Merge. Členové týmu mohou komentovat požadavky, navrhovat změny a synchronizovat kolekce v reálném čase. Public Workspace umožňuje publikovat API dokumentaci pro externí vývojáře.
Základní požadavek v Postman se vytvoří výběrem HTTP metody a zadáním URL do adresního řádku. Po odeslání se odpověď zobrazí ve spodním panelu s kódem stavu, dobou provedení a velikostí. Parametry požadavku se automaticky kódují při zadávání.
V URL a těle požadavku lze použít dynamické proměnné ve formátu {`{`}}$variable${`}`}. Vestavěné proměnné {`{`}$guid${`}`}, {`{`}$timestamp${`}`} a {`{`}$randomInt${`}`} generují jedinečné hodnoty pro každý požadavek. Snippety kódu jsou k dispozici přes tlačítko Code (>), které generuje ekvivalentní požadavek v cURL, Python, JavaScript, Kotlin, Swift a dalších jazycích.
// Příklad skriptu v Pre-request: generování HMAC podpisu
const timestamp = Date.now().toString();
const secret = pm.environment.get("api_secret");
const hash = CryptoJS.HmacSHA256(timestamp, secret);
pm.request.headers.add({
key: "X-Signature",
value: hash.toString()
});
Kolekce jsou skupiny souvisejících požadavků, sdružených podle projektu nebo funkčního modulu. Každá kolekce může obsahovat vnořené složky, společné hlavičky a Pre-request skripty, které se spouštějí před každým požadavkem v kolekci. Pořadí požadavků se nastavuje přetažením.
Postman podporuje pět úrovní proměnných: global, collection, environment, data a local. Priorita řešení konfliktů — od lokálních ke globálním. Soubory Environment obsahují páry klíč-hodnota pro různá prostředí: development, staging, production. Přepnutí prostředí automaticky mění všechny URL a tokeny.
| Úroveň | Oblast viditelnosti | Priorita |
|---|---|---|
| Local | Aktuální požadavek | 1 (nejvyšší) |
| Data | Collection Runner (z CSV/JSON) | 2 |
| Environment | Aktivní prostředí | 3 |
| Collection | Celá kolekce | 4 |
| Global | Celý pracovní prostor | 5 |
Postman umožňuje psát testy v JavaScriptu na kartě Tests, které se spouštějí po obdržení odpovědi. Testy kontrolují kód stavu, tělo odpovědi, hlavičky a dobu provedení. Výsledky se zobrazují v panelu Test Results s barevnou indikací úspěšnosti.
Objekt pm poskytuje metody pro práci s odpovědí: pm.response, pm.expect, pm.variables. Řetězení požadavků se realizuje uložením dat z odpovědi jednoho požadavku do proměnné a jejím použitím v dalším. To je základ pro budování integračních testů a ověřování obchodní logiky prostřednictvím sekvence API volání.
// Test: kontrola struktury odpovědi a uložení tokenu
pm.test("Status code is 200", () => {
pm.response.to.have.status(200);
});
const json = pm.response.json();
pm.environment.set("auth_token", json.data.token);
Collection Runner spouští všechny požadavky kolekce sekvenčně a provádí testy v každém kroku. Newman — konzolová verze Postman pro CI/CD pipeline (Jenkins, GitHub Actions, GitLab CI). Newman exportuje zprávu ve formátech JSON, JUnit a HTML pro integraci se systémy monitoringu.
GraphQL požadavky se v Postman odesílají přes POST na jediný endpoint s tělem ve formátu JSON. Karta GraphQL (Beta) poskytuje vizuální editor se zvýrazněním syntaxe, automatickým doplňováním polí a schématem. Proměnné požadavku se předávají v samostatném panelu Variables.
Postman podporuje WebSocket připojení přes samostatné rozhraní s panelem zpráv. Lze odesílat textové a binární zprávy, prohlížet historii připojení a automaticky se znovu připojit při přerušení. Klient Socket.IO funguje v režimu kompatibility s protokolem Engine.IO.
// WebSocket test v Postman přes pm API
const ws = new WebSocket("wss://echo.websocket.org");
ws.onmessage = (event) => {
pm.test("Echo response received", () => {
pm.expect(event.data).to.eql("Hello");
});
};
Mock servery umožňují emulovat API endpointy na základě existujících kolekcí. To je užitečné, když backend ještě není hotový, ale frontend nebo mobilní aplikace se již vyvíjí. Mock server vrací příklad odpovědi z kolekce se správnými hlavičkami a kódem stavu.
Mock server se vytvoří z kolekce jedním kliknutím: vyberte kolekci → Mock Servers → Add a new mock server. Postman generuje jedinečné URL, které lze použít v kódu aplikace místo skutečného API. Pro každý požadavek kolekce mock vrací uloženou Example Response, což umožňuje testovat UI před dokončením backendu.
Monitors spouštějí kolekci podle plánu (každých 5 minut, hodinu nebo den) a kontrolují dostupnost a správnost API. Při selhání testu monitor odešle upozornění na e-mail nebo do Slacku. Monitoring funguje z cloudu Postman, nevyžaduje samostatný server a podporuje až 10 000 požadavků měsíčně v bezplatném tarifu.
// Test pro monitoring: kontrola doby odezvy
pm.test("Response time < 2000ms", () => {
pm.expect(pm.response.responseTime).to.be.below(2000);
});
pm.test("Content-Type is JSON", () => {
pm.response.to.have.header("Content-Type");
});
Postman poskytuje mechanismy pro bezpečnou práci s API klíči. Proměnné typu Secret se šifrují a nezobrazují se v rozhraní. Pro týmovou práci použijte Workspace s rolemi Admin, Editor a Viewer.
Při vytváření proměnné prostředí vyberte typ Secret — hodnota se skrývá hvězdičkami ve všech rozhraních. Tajemství se při sdílení neexportují do kolekce a nezobrazují se v protokolech Newman. Hesla a tokeny se doporučuje ukládat pouze v proměnných Secret.
Postman podporuje integraci s HashiCorp Vault a AWS Secrets Manager. Pre-request skripty mohou dynamicky vyžadovat tajemství z externího úložiště, což vylučuje ukládání citlivých údajů v souborech kolekce a prostředí.
Postman poskytuje mechanismy pro bezpečnou práci s API klíči. Proměnné typu Secret se šifrují a nezobrazují se v rozhraní. Pro týmovou práci použijte Workspace s rolemi Admin, Editor a Viewer.
Při vytváření proměnné prostředí vyberte typ Secret — hodnota se skrývá hvězdičkami ve všech rozhraních. Tajemství se při sdílení neexportují do kolekce a nezobrazují se v protokolech Newman. Hesla a tokeny se doporučuje ukládat pouze v proměnných Secret.
Postman podporuje integraci s HashiCorp Vault a AWS Secrets Manager. Pre-request skripty mohou dynamicky vyžadovat tajemství z externího úložiště, což vylučuje ukládání citlivých údajů v souborech kolekce a prostředí.
Často kladené otázky
Postman nabízí širší ekosystém: kolekce, prostředí, monitoring, mock servery a Newman pro CI/CD. Insomnia se zaměřuje na lehkost a rychlost s menší spotřebou paměti. Postman se lépe hodí pro týmovou práci, Insomnia — pro individuální použití.
V Tests prvního požadavku uložte token do environment: pm.environment.set("token", pm.response.json().token). Ve druhém požadavku použijte proměnnou {`{`}$token${`}`} v hlavičce Authorization. Runner automaticky dosadí hodnotu při sekvenčním spuštění.
Ano, přes tlačítko Import → Raw Text. Postman automaticky analyzuje příkaz cURL a vytvoří požadavek s hlavičkami, metodou a tělem. Podporovány jsou všechny flagy cURL, včetně -H, -d, -F a -u. Zpětná konverze je dostupná přes tlačítko Code (<>).
Použijte POST požadavek s tělem JSON: {"query": "..."}. Karta GraphQL poskytuje vizuální editor s načtením schématu přes Introspection Query. Proměnné požadavku se předávají v poli variables stejného objektu JSON.
Newman je konzolová verze Postman pro spouštění kolekcí v CI/CD. Instaluje se přes npm, podporuje HTML reporty a integraci s Jenkins, GitHub Actions a GitLab CI. Umožňuje automatizovat regresní testování API bez grafického rozhraní.
Závěry
Vyvineme mobilní aplikaci na klíč
IT Sectr vytváří aplikace pro iOS a Android pro startupy a podniky od roku 2017. Poradíme vám a navrhneme nejlepší řešení.
Přečtěte si také