Postman — πλατφόρμα δοκιμής API με γραφική διεπαφή, που υποστηρίζει τα πρωτόκολλα REST, GraphQL, WebSocket και gRPC. Το εργαλείο επιτρέπει τη δημιουργία και αποστολή αιτημάτων HTTP, την οργάνωσή τους σε συλλογές, την αυτοματοποίηση της δοκιμής μέσω σεναρίων και τη δημιουργία τεκμηρίωσης για τα endpoints. Σύμφωνα με τα στοιχεία του Postman Learning Center (2026), την πλατφόρμα χρησιμοποιούν περισσότεροι από 25 εκατομμύρια προγραμματιστές σε όλο τον κόσμο.
Τα βασικά σημεία
Postman είναι πλατφόρμα ανάπτυξης και δοκιμής API, διαθέσιμη ως εφαρμογή επιτραπέζιου υπολογιστή (Windows, macOS, Linux) και ως web έκδοση. Δημιουργημένο αρχικά ως επέκταση για το Chrome το 2012, το Postman εξελίχθηκε σε πλήρες οικοσύστημα με υποστήριξη παρακολούθησης, mock server και δημιουργίας κώδικα πελάτη.
Το Postman υποστηρίζει όλες τις μεθόδους HTTP: GET, POST, PUT, PATCH, DELETE, HEAD, OPTIONS. Το σώμα του αιτήματος μπορεί να είναι σε μορφές JSON, XML, form-data, x-www-form-urlencoded και binary. Η απόκριση εμφανίζεται με χρωματική επισήμανση σύνταξης, Pretty-print και δυνατότητα προβολής των ακατέργαστων κεφαλίδων.
Οι ενσωματωμένοι τύποι πιστοποίησης περιλαμβάνουν Bearer Token, Basic Auth, Digest Auth, OAuth 1.0, OAuth 2.0, API Key και AWS Signature. Το Postman προσθέτει αυτόματα την κεφαλίδα Authorization σύμφωνα με τον επιλεγμένο τύπο, επιταχύνοντας τη δοκιμή προστατευμένων endpoints χωρίς χειροκίνητη αντιγραφή tokens.
Η διεπαφή Postman αποτελείται από το πλευρικό πάνελ (Collections, APIs, Environments), τον χώρο εργασίας (Request Builder/Response Viewer) και το κάτω πάνελ (Console, Runner). Η καρτέλα Params επιτρέπει την επεξεργασία των query παραμέτρων του URL σε μορφή πίνακα, ενώ η καρτέλα Headers τη διαχείριση των κεφαλίδων HTTP.
Console (View → Show Postman Console) καταγράφει όλα τα αιτήματα και τις αποκρίσεις δικτύου με χρονολογική σειρά, συμπεριλαμβανομένων των ενδιάμεσων ανακατευθύνσεων και κεφαλίδων. Είναι απαραίτητο εργαλείο για τον εντοπισμό σφαλμάτων σε σύνθετες ροές OAuth και αλυσίδες ανακατεύθυνσης, όταν το τυπικό Response Viewer δείχνει μόνο το τελικό αποτέλεσμα.
Το Postman υποστηρίζει ομαδικούς χώρους εργασίας (Workspaces) με έλεγχο εκδόσεων των συλλογών μέσω Fork και Merge. Τα μέλη της ομάδας μπορούν να σχολιάζουν αιτήματα, να προτείνουν αλλαγές και να συγχρονίζουν τις συλλογές σε πραγματικό χρόνο. Το Public Workspace επιτρέπει τη δημοσίευση τεκμηρίωσης API για εξωτερικούς προγραμματιστές.
Το βασικό αίτημα στο Postman δημιουργείται με την επιλογή της μεθόδου HTTP και την εισαγωγή του URL στη γραμμή διεύθυνσης. Μετά την αποστολή, η απόκριση εμφανίζεται στο κάτω πάνελ με τον κωδικό κατάστασης, τον χρόνο εκτέλεσης και το μέγεθος. Οι παράμετροι του αιτήματος κωδικοποιούνται αυτόματα κατά την εισαγωγή.
Στο URL και στο σώμα του αιτήματος μπορούν να χρησιμοποιηθούν δυναμικές μεταβλητές σε μορφή {`{`}}$variable${`}`}. Οι ενσωματωμένες μεταβλητές {`{`}$guid${`}`}, {`{`}$timestamp${`}`} και {`{`}$randomInt${`}`} δημιουργούν μοναδικές τιμές για κάθε αίτημα. Τα snippets κώδικα είναι διαθέσιμα μέσω του κουμπιού Code (>), το οποίο δημιουργεί ισοδύναμο αίτημα σε cURL, Python, JavaScript, Kotlin, Swift και άλλες γλώσσες.
// Παράδειγμα σεναρίου Pre-request: δημιουργία υπογραφής HMAC
const timestamp = Date.now().toString();
const secret = pm.environment.get("api_secret");
const hash = CryptoJS.HmacSHA256(timestamp, secret);
pm.request.headers.add({
key: "X-Signature",
value: hash.toString()
});
Οι συλλογές είναι ομάδες σχετικών αιτημάτων, ενωμένων κατά έργο ή λειτουργική ενότητα. Κάθε συλλογή μπορεί να περιέχει ένθετους φακέλους, κοινές κεφαλίδες και σενάρια Pre-request, που εκτελούνται πριν από κάθε αίτημα στη συλλογή. Η σειρά των αιτημάτων ορίζεται με μεταφορά.
Το Postman υποστηρίζει πέντε επίπεδα μεταβλητών: global, collection, environment, data και local. Η προτεραιότητα επίλυσης συγκρούσεων — από τις τοπικές προς τις καθολικές. Τα αρχεία Environment περιέχουν ζεύγη κλειδιού-τιμής για διαφορετικά περιβάλλοντα: development, staging, production. Η αλλαγή περιβάλλοντος μεταβάλλει αυτόματα όλα τα URL και τα tokens.
| Επίπεδο | Πεδίο ορατότητας | Προτεραιότητα |
|---|---|---|
| Local | Τρέχον αίτημα | 1 (υψηλότερη) |
| Data | Collection Runner (από CSV/JSON) | 2 |
| Environment | Ενεργό περιβάλλον | 3 |
| Collection | Ολόκληρη η συλλογή | 4 |
| Global | Ολόκληρος ο χώρος εργασίας | 5 |
Postman επιτρέπει τη συγγραφή δοκιμών σε JavaScript στην καρτέλα Tests, οι οποίες εκτελούνται μετά τη λήψη της απόκρισης. Οι δοκιμές ελέγχουν τον κωδικό κατάστασης, το σώμα της απόκρισης, τις κεφαλίδες και τον χρόνο εκτέλεσης. Τα αποτελέσματα εμφανίζονται στο πάνελ Test Results με έγχρωμη ένδειξη επιτυχίας.
Το αντικείμενο pm παρέχει μεθόδους για την εργασία με την απόκριση: pm.response, pm.expect, pm.variables. Η αλυσιδωτή σύνδεση αιτημάτων υλοποιείται με αποθήκευση των δεδομένων από την απόκριση ενός αιτήματος σε μεταβλητή και χρήση της στο επόμενο. Αυτή είναι η βάση για τη δημιουργία δοκιμών ολοκλήρωσης και τον έλεγχο της επιχειρηματικής λογικής μέσω ακολουθίας κλήσεων API.
// Δοκιμή: έλεγχος δομής απόκρισης και αποθήκευση token
pm.test("Status code is 200", () => {
pm.response.to.have.status(200);
});
const json = pm.response.json();
pm.environment.set("auth_token", json.data.token);
Collection Runner εκτελεί όλα τα αιτήματα της συλλογής διαδοχικά, εκτελώντας δοκιμές σε κάθε βήμα. Newman — έκδοση κονσόλας του Postman για CI/CD pipelines (Jenkins, GitHub Actions, GitLab CI). Ο Newman εξάγει την αναφορά σε μορφές JSON, JUnit και HTML για ενοποίηση με συστήματα παρακολούθησης.
Τα GraphQL αιτήματα στο Postman αποστέλλονται μέσω POST σε ένα μόνο endpoint με σώμα σε μορφή JSON. Η καρτέλα GraphQL (Beta) παρέχει οπτικό επεξεργαστή με χρωματική επισήμανση σύνταξης, αυτόματη συμπλήρωση πεδίων και σχήμα. Οι μεταβλητές του αιτήματος μεταφέρονται σε ξεχωριστό πάνελ Variables.
Postman υποστηρίζει συνδέσεις WebSocket μέσω ξεχωριστής διεπαφής με πάνελ μηνυμάτων. Μπορείτε να στέλνετε μηνύματα κειμένου και δυαδικά μηνύματα, να βλέπετε το ιστορικό σύνδεσης και να επανασυνδέεστε αυτόματα σε περίπτωση διακοπής. Ο πελάτης Socket.IO λειτουργεί σε λειτουργία συμβατότητας με το πρωτόκολλο Engine.IO.
// Δοκιμή WebSocket στο Postman μέσω pm API
const ws = new WebSocket("wss://echo.websocket.org");
ws.onmessage = (event) => {
pm.test("Echo response received", () => {
pm.expect(event.data).to.eql("Hello");
});
};
Οι mock servers του Postman επιτρέπουν την προσομοίωση endpoints API βάσει υπαρχουσών συλλογών. Αυτό είναι χρήσιμο όταν το backend δεν είναι ακόμη έτοιμο, ενώ το frontend ή η εφαρμογή κινητού αναπτύσσεται ήδη. Ο mock server επιστρέφει παράδειγμα απόκρισης από τη συλλογή με σωστές κεφαλίδες και κωδικό κατάστασης.
Ο mock server δημιουργείται από τη συλλογή με ένα κλικ: επιλέξτε τη συλλογή → Mock Servers → Add a new mock server. Το Postman δημιουργεί μοναδικό URL, το οποίο μπορεί να χρησιμοποιηθεί στον κώδικα της εφαρμογής αντί του πραγματικού API. Για κάθε αίτημα της συλλογής, ο mock επιστρέφει το αποθηκευμένο Example Response, επιτρέποντας τον έλεγχο του UI πριν από την ολοκλήρωση του backend.
Monitors εκτελούν τη συλλογή σύμφωνα με πρόγραμμα (κάθε 5 λεπτά, ώρα ή ημέρα) και ελέγχουν τη διαθεσιμότητα και την ορθότητα του API. Σε αποτυχία δοκιμής, ο monitor στέλνει ειδοποίηση στο email ή στο Slack. Η παρακολούθηση λειτουργεί από το cloud του Postman, δεν απαιτεί ξεχωριστό διακομιστή και υποστηρίζει έως 10 000 αιτήματα τον μήνα στο δωρεάν πακέτο.
// Δοκιμή για παρακολούθηση: έλεγχος χρόνου απόκρισης
pm.test("Response time < 2000ms", () => {
pm.expect(pm.response.responseTime).to.be.below(2000);
});
pm.test("Content-Type is JSON", () => {
pm.response.to.have.header("Content-Type");
});
Postman παρέχει μηχανισμούς για ασφαλή εργασία με κλειδιά API. Οι μεταβλητές τύπου Secret κρυπτογραφούνται και δεν εμφανίζονται στη διεπαφή. Για ομαδική εργασία χρησιμοποιήστε Workspace με ρόλους Admin, Editor και Viewer.
Κατά τη δημιουργία μεταβλητής περιβάλλοντος επιλέξτε τον τύπο Secret — η τιμή αποκρύπτεται με αστερίσκους σε όλες τις διεπαφές. Τα μυστικά δεν εξάγονται στη συλλογή κατά τη διανομή και δεν εμφανίζονται στα αρχεία καταγραφής Newman. Οι κωδικοί πρόσβασης και τα tokens συνιστάται να αποθηκεύονται μόνο σε μεταβλητές Secret.
Το Postman υποστηρίζει ενοποίηση με HashiCorp Vault και AWS Secrets Manager. Τα σενάρια Pre-request μπορούν να ζητούν δυναμικά μυστικά από εξωτερική αποθήκευση, αποκλείοντας την αποθήκευση ευαίσθητων δεδομένων σε αρχεία συλλογής και περιβάλλοντος.
Postman παρέχει μηχανισμούς για ασφαλή εργασία με κλειδιά API. Οι μεταβλητές τύπου Secret κρυπτογραφούνται και δεν εμφανίζονται στη διεπαφή. Για ομαδική εργασία χρησιμοποιήστε Workspace με ρόλους Admin, Editor και Viewer.
Κατά τη δημιουργία μεταβλητής περιβάλλοντος επιλέξτε τον τύπο Secret — η τιμή αποκρύπτεται με αστερίσκους σε όλες τις διεπαφές. Τα μυστικά δεν εξάγονται στη συλλογή κατά τη διανομή και δεν εμφανίζονται στα αρχεία καταγραφής Newman. Οι κωδικοί πρόσβασης και τα tokens συνιστάται να αποθηκεύονται μόνο σε μεταβλητές Secret.
Το Postman υποστηρίζει ενοποίηση με HashiCorp Vault και AWS Secrets Manager. Τα σενάρια Pre-request μπορούν να ζητούν δυναμικά μυστικά από εξωτερική αποθήκευση, αποκλείοντας την αποθήκευση ευαίσθητων δεδομένων σε αρχεία συλλογής και περιβάλλοντος.
Συχνές ερωτήσεις
Postman προσφέρει ευρύτερο οικοσύστημα: συλλογές, περιβάλλοντα, παρακολούθηση, mock servers και Newman για CI/CD. Το Insomnia εστιάζει στην ελαφρότητα και την ταχύτητα με μικρότερη κατανάλωση μνήμης. Το Postman ταιριάζει καλύτερα στην ομαδική εργασία, το Insomnia — στην ατομική χρήση.
Στα Tests του πρώτου αιτήματος αποθηκεύστε το token στο environment: pm.environment.set("token", pm.response.json().token). Στο δεύτερο αίτημα χρησιμοποιήστε τη μεταβλητή {`{`}$token${`}`} στην κεφαλίδα Authorization. Ο Runner θα αντικαταστήσει αυτόματα την τιμή κατά τη διαδοχική εκτέλεση.
Ναι, μέσω του κουμπιού Import → Raw Text. Το Postman αναλύει αυτόματα την εντολή cURL και δημιουργεί αίτημα με κεφαλίδες, μέθοδο και σώμα. Υποστηρίζονται όλες οι σημαίες cURL, συμπεριλαμβανομένων των -H, -d, -F και -u. Η αντίστροφη μετατροπή είναι διαθέσιμη μέσω του κουμπιού Code (<>).
Χρησιμοποιήστε αίτημα POST με σώμα JSON: {"query": "..."}. Η καρτέλα GraphQL παρέχει οπτικό επεξεργαστή με φόρτωση σχήματος μέσω Introspection Query. Οι μεταβλητές αιτήματος μεταφέρονται στο πεδίο variables του ίδιου αντικειμένου JSON.
Newman — έκδοση κονσόλας του Postman για την εκτέλεση συλλογών σε CI/CD. Εγκαθίσταται μέσω npm, υποστηρίζει αναφορές HTML και ενοποίηση με Jenkins, GitHub Actions και GitLab CI. Επιτρέπει την αυτοματοποίηση δοκιμών παλινδρόμησης API χωρίς γραφική διεπαφή.
Συμπεράσματα
Θα αναπτύξουμε μια εφαρμογή για κινητά έτοιμη για χρήση
Η IT Sectr δημιουργεί εφαρμογές iOS και Android για νεοφυείς επιχειρήσεις και επιχειρήσεις από το 2017. Θα σας συμβουλεύσουμε και θα προτείνουμε την καλύτερη λύση.
Διαβάστε επίσης