Postman: τι είναι, δοκιμή API και εργασία με αιτήματα

Συγγραφέας: IT Sectr Δημοσιεύτηκε: 2026-05-08 Χρόνος ανάγνωσης: 9 λεπ

Postman — πλατφόρμα δοκιμής API με γραφική διεπαφή, που υποστηρίζει τα πρωτόκολλα REST, GraphQL, WebSocket και gRPC. Το εργαλείο επιτρέπει τη δημιουργία και αποστολή αιτημάτων HTTP, την οργάνωσή τους σε συλλογές, την αυτοματοποίηση της δοκιμής μέσω σεναρίων και τη δημιουργία τεκμηρίωσης για τα endpoints. Σύμφωνα με τα στοιχεία του Postman Learning Center (2026), την πλατφόρμα χρησιμοποιούν περισσότεροι από 25 εκατομμύρια προγραμματιστές σε όλο τον κόσμο.

Τα βασικά σημεία

  • Postman — καθολικό API client με οπτικό επεξεργαστή αιτημάτων, συλλογές και μεταβλητές περιβάλλοντος.
  • Collections ενώνουν τα αιτήματα σε ομάδες με δυνατότητα εκτέλεσης μέσω του Collection Runner με ελέγχους σε JavaScript.
  • Μεταβλητές περιβάλλοντος επιτρέπουν την εναλλαγή μεταξύ dev, staging και production χωρίς χειροκίνητη αλλαγή των αιτημάτων.
  • Αυτοματοποίηση δοκιμών υλοποιείται μέσω Pre-request Scripts και Tests σε JavaScript με ασύγχρονους ελέγχους.
  • Τεκμηρίωση δημιουργείται αυτόματα βάσει της συλλογής με υποστήριξη Markdown και παραδειγμάτων κώδικα σε διάφορες γλώσσες.

Τι είναι το Postman και οι βασικές δυνατότητες

Postman είναι πλατφόρμα ανάπτυξης και δοκιμής API, διαθέσιμη ως εφαρμογή επιτραπέζιου υπολογιστή (Windows, macOS, Linux) και ως web έκδοση. Δημιουργημένο αρχικά ως επέκταση για το Chrome το 2012, το Postman εξελίχθηκε σε πλήρες οικοσύστημα με υποστήριξη παρακολούθησης, mock server και δημιουργίας κώδικα πελάτη.

Μορφές αιτημάτων και αποκρίσεων

Το Postman υποστηρίζει όλες τις μεθόδους HTTP: GET, POST, PUT, PATCH, DELETE, HEAD, OPTIONS. Το σώμα του αιτήματος μπορεί να είναι σε μορφές JSON, XML, form-data, x-www-form-urlencoded και binary. Η απόκριση εμφανίζεται με χρωματική επισήμανση σύνταξης, Pretty-print και δυνατότητα προβολής των ακατέργαστων κεφαλίδων.

Υποστήριξη πιστοποίησης

Οι ενσωματωμένοι τύποι πιστοποίησης περιλαμβάνουν Bearer Token, Basic Auth, Digest Auth, OAuth 1.0, OAuth 2.0, API Key και AWS Signature. Το Postman προσθέτει αυτόματα την κεφαλίδα Authorization σύμφωνα με τον επιλεγμένο τύπο, επιταχύνοντας τη δοκιμή προστατευμένων endpoints χωρίς χειροκίνητη αντιγραφή tokens.

Διεπαφή Postman και πλοήγηση

Η διεπαφή Postman αποτελείται από το πλευρικό πάνελ (Collections, APIs, Environments), τον χώρο εργασίας (Request Builder/Response Viewer) και το κάτω πάνελ (Console, Runner). Η καρτέλα Params επιτρέπει την επεξεργασία των query παραμέτρων του URL σε μορφή πίνακα, ενώ η καρτέλα Headers τη διαχείριση των κεφαλίδων HTTP.

Postman Console

Console (View → Show Postman Console) καταγράφει όλα τα αιτήματα και τις αποκρίσεις δικτύου με χρονολογική σειρά, συμπεριλαμβανομένων των ενδιάμεσων ανακατευθύνσεων και κεφαλίδων. Είναι απαραίτητο εργαλείο για τον εντοπισμό σφαλμάτων σε σύνθετες ροές OAuth και αλυσίδες ανακατεύθυνσης, όταν το τυπικό Response Viewer δείχνει μόνο το τελικό αποτέλεσμα.

Workspaces και ομαδική εργασία

Το Postman υποστηρίζει ομαδικούς χώρους εργασίας (Workspaces) με έλεγχο εκδόσεων των συλλογών μέσω Fork και Merge. Τα μέλη της ομάδας μπορούν να σχολιάζουν αιτήματα, να προτείνουν αλλαγές και να συγχρονίζουν τις συλλογές σε πραγματικό χρόνο. Το Public Workspace επιτρέπει τη δημοσίευση τεκμηρίωσης API για εξωτερικούς προγραμματιστές.

Δημιουργία και αποστολή αιτημάτων HTTP

Το βασικό αίτημα στο Postman δημιουργείται με την επιλογή της μεθόδου HTTP και την εισαγωγή του URL στη γραμμή διεύθυνσης. Μετά την αποστολή, η απόκριση εμφανίζεται στο κάτω πάνελ με τον κωδικό κατάστασης, τον χρόνο εκτέλεσης και το μέγεθος. Οι παράμετροι του αιτήματος κωδικοποιούνται αυτόματα κατά την εισαγωγή.

Δυναμικές μεταβλητές και snippets

Στο URL και στο σώμα του αιτήματος μπορούν να χρησιμοποιηθούν δυναμικές μεταβλητές σε μορφή {`{`}}$variable${`}`}. Οι ενσωματωμένες μεταβλητές {`{`}$guid${`}`}, {`{`}$timestamp${`}`} και {`{`}$randomInt${`}`} δημιουργούν μοναδικές τιμές για κάθε αίτημα. Τα snippets κώδικα είναι διαθέσιμα μέσω του κουμπιού Code (), το οποίο δημιουργεί ισοδύναμο αίτημα σε cURL, Python, JavaScript, Kotlin, Swift και άλλες γλώσσες.

javascript
// Παράδειγμα σεναρίου Pre-request: δημιουργία υπογραφής HMAC
const timestamp = Date.now().toString();
const secret = pm.environment.get("api_secret");
const hash = CryptoJS.HmacSHA256(timestamp, secret);
pm.request.headers.add({
    key: "X-Signature",
    value: hash.toString()
});

Συλλογές και μεταβλητές περιβάλλοντος

Οι συλλογές είναι ομάδες σχετικών αιτημάτων, ενωμένων κατά έργο ή λειτουργική ενότητα. Κάθε συλλογή μπορεί να περιέχει ένθετους φακέλους, κοινές κεφαλίδες και σενάρια Pre-request, που εκτελούνται πριν από κάθε αίτημα στη συλλογή. Η σειρά των αιτημάτων ορίζεται με μεταφορά.

Μεταβλητές περιβάλλοντος και καθολικές μεταβλητές

Το Postman υποστηρίζει πέντε επίπεδα μεταβλητών: global, collection, environment, data και local. Η προτεραιότητα επίλυσης συγκρούσεων — από τις τοπικές προς τις καθολικές. Τα αρχεία Environment περιέχουν ζεύγη κλειδιού-τιμής για διαφορετικά περιβάλλοντα: development, staging, production. Η αλλαγή περιβάλλοντος μεταβάλλει αυτόματα όλα τα URL και τα tokens.

ΕπίπεδοΠεδίο ορατότηταςΠροτεραιότητα
LocalΤρέχον αίτημα1 (υψηλότερη)
DataCollection Runner (από CSV/JSON)2
EnvironmentΕνεργό περιβάλλον3
CollectionΟλόκληρη η συλλογή4
GlobalΟλόκληρος ο χώρος εργασίας5

Αυτοματοποίηση δοκιμής API μέσω σεναρίων

Postman επιτρέπει τη συγγραφή δοκιμών σε JavaScript στην καρτέλα Tests, οι οποίες εκτελούνται μετά τη λήψη της απόκρισης. Οι δοκιμές ελέγχουν τον κωδικό κατάστασης, το σώμα της απόκρισης, τις κεφαλίδες και τον χρόνο εκτέλεσης. Τα αποτελέσματα εμφανίζονται στο πάνελ Test Results με έγχρωμη ένδειξη επιτυχίας.

Βιβλιοθήκη pm και αλυσιδωτή σύνδεση αιτημάτων

Το αντικείμενο pm παρέχει μεθόδους για την εργασία με την απόκριση: pm.response, pm.expect, pm.variables. Η αλυσιδωτή σύνδεση αιτημάτων υλοποιείται με αποθήκευση των δεδομένων από την απόκριση ενός αιτήματος σε μεταβλητή και χρήση της στο επόμενο. Αυτή είναι η βάση για τη δημιουργία δοκιμών ολοκλήρωσης και τον έλεγχο της επιχειρηματικής λογικής μέσω ακολουθίας κλήσεων API.

javascript
// Δοκιμή: έλεγχος δομής απόκρισης και αποθήκευση token
pm.test("Status code is 200", () => {
    pm.response.to.have.status(200);
});

const json = pm.response.json();
pm.environment.set("auth_token", json.data.token);

Collection Runner και Newman

Collection Runner εκτελεί όλα τα αιτήματα της συλλογής διαδοχικά, εκτελώντας δοκιμές σε κάθε βήμα. Newman — έκδοση κονσόλας του Postman για CI/CD pipelines (Jenkins, GitHub Actions, GitLab CI). Ο Newman εξάγει την αναφορά σε μορφές JSON, JUnit και HTML για ενοποίηση με συστήματα παρακολούθησης.

Εργασία με GraphQL και WebSocket

Τα GraphQL αιτήματα στο Postman αποστέλλονται μέσω POST σε ένα μόνο endpoint με σώμα σε μορφή JSON. Η καρτέλα GraphQL (Beta) παρέχει οπτικό επεξεργαστή με χρωματική επισήμανση σύνταξης, αυτόματη συμπλήρωση πεδίων και σχήμα. Οι μεταβλητές του αιτήματος μεταφέρονται σε ξεχωριστό πάνελ Variables.

Δοκιμή WebSocket και Socket.IO

Postman υποστηρίζει συνδέσεις WebSocket μέσω ξεχωριστής διεπαφής με πάνελ μηνυμάτων. Μπορείτε να στέλνετε μηνύματα κειμένου και δυαδικά μηνύματα, να βλέπετε το ιστορικό σύνδεσης και να επανασυνδέεστε αυτόματα σε περίπτωση διακοπής. Ο πελάτης Socket.IO λειτουργεί σε λειτουργία συμβατότητας με το πρωτόκολλο Engine.IO.

javascript
// Δοκιμή WebSocket στο Postman μέσω pm API
const ws = new WebSocket("wss://echo.websocket.org");
ws.onmessage = (event) => {
    pm.test("Echo response received", () => {
        pm.expect(event.data).to.eql("Hello");
    });
};

Mock servers και παρακολούθηση στο Postman

Οι mock servers του Postman επιτρέπουν την προσομοίωση endpoints API βάσει υπαρχουσών συλλογών. Αυτό είναι χρήσιμο όταν το backend δεν είναι ακόμη έτοιμο, ενώ το frontend ή η εφαρμογή κινητού αναπτύσσεται ήδη. Ο mock server επιστρέφει παράδειγμα απόκρισης από τη συλλογή με σωστές κεφαλίδες και κωδικό κατάστασης.

Δημιουργία Mock server

Ο mock server δημιουργείται από τη συλλογή με ένα κλικ: επιλέξτε τη συλλογή → Mock Servers → Add a new mock server. Το Postman δημιουργεί μοναδικό URL, το οποίο μπορεί να χρησιμοποιηθεί στον κώδικα της εφαρμογής αντί του πραγματικού API. Για κάθε αίτημα της συλλογής, ο mock επιστρέφει το αποθηκευμένο Example Response, επιτρέποντας τον έλεγχο του UI πριν από την ολοκλήρωση του backend.

Παρακολούθηση API μέσω Postman Monitors

Monitors εκτελούν τη συλλογή σύμφωνα με πρόγραμμα (κάθε 5 λεπτά, ώρα ή ημέρα) και ελέγχουν τη διαθεσιμότητα και την ορθότητα του API. Σε αποτυχία δοκιμής, ο monitor στέλνει ειδοποίηση στο email ή στο Slack. Η παρακολούθηση λειτουργεί από το cloud του Postman, δεν απαιτεί ξεχωριστό διακομιστή και υποστηρίζει έως 10 000 αιτήματα τον μήνα στο δωρεάν πακέτο.

javascript
// Δοκιμή για παρακολούθηση: έλεγχος χρόνου απόκρισης
pm.test("Response time < 2000ms", () => {
    pm.expect(pm.response.responseTime).to.be.below(2000);
});

pm.test("Content-Type is JSON", () => {
    pm.response.to.have.header("Content-Type");
});

Ασφάλεια και διαχείριση μυστικών

Postman παρέχει μηχανισμούς για ασφαλή εργασία με κλειδιά API. Οι μεταβλητές τύπου Secret κρυπτογραφούνται και δεν εμφανίζονται στη διεπαφή. Για ομαδική εργασία χρησιμοποιήστε Workspace με ρόλους Admin, Editor και Viewer.

Κρυπτογράφηση μεταβλητών

Κατά τη δημιουργία μεταβλητής περιβάλλοντος επιλέξτε τον τύπο Secret — η τιμή αποκρύπτεται με αστερίσκους σε όλες τις διεπαφές. Τα μυστικά δεν εξάγονται στη συλλογή κατά τη διανομή και δεν εμφανίζονται στα αρχεία καταγραφής Newman. Οι κωδικοί πρόσβασης και τα tokens συνιστάται να αποθηκεύονται μόνο σε μεταβλητές Secret.

Ενοποίηση με Vault

Το Postman υποστηρίζει ενοποίηση με HashiCorp Vault και AWS Secrets Manager. Τα σενάρια Pre-request μπορούν να ζητούν δυναμικά μυστικά από εξωτερική αποθήκευση, αποκλείοντας την αποθήκευση ευαίσθητων δεδομένων σε αρχεία συλλογής και περιβάλλοντος.

Ασφάλεια και διαχείριση μυστικών

Postman παρέχει μηχανισμούς για ασφαλή εργασία με κλειδιά API. Οι μεταβλητές τύπου Secret κρυπτογραφούνται και δεν εμφανίζονται στη διεπαφή. Για ομαδική εργασία χρησιμοποιήστε Workspace με ρόλους Admin, Editor και Viewer.

Κρυπτογράφηση μεταβλητών

Κατά τη δημιουργία μεταβλητής περιβάλλοντος επιλέξτε τον τύπο Secret — η τιμή αποκρύπτεται με αστερίσκους σε όλες τις διεπαφές. Τα μυστικά δεν εξάγονται στη συλλογή κατά τη διανομή και δεν εμφανίζονται στα αρχεία καταγραφής Newman. Οι κωδικοί πρόσβασης και τα tokens συνιστάται να αποθηκεύονται μόνο σε μεταβλητές Secret.

Ενοποίηση με Vault

Το Postman υποστηρίζει ενοποίηση με HashiCorp Vault και AWS Secrets Manager. Τα σενάρια Pre-request μπορούν να ζητούν δυναμικά μυστικά από εξωτερική αποθήκευση, αποκλείοντας την αποθήκευση ευαίσθητων δεδομένων σε αρχεία συλλογής και περιβάλλοντος.

Συχνές ερωτήσεις

Σε τι διαφέρει το Postman από το Insomnia;

Postman προσφέρει ευρύτερο οικοσύστημα: συλλογές, περιβάλλοντα, παρακολούθηση, mock servers και Newman για CI/CD. Το Insomnia εστιάζει στην ελαφρότητα και την ταχύτητα με μικρότερη κατανάλωση μνήμης. Το Postman ταιριάζει καλύτερα στην ομαδική εργασία, το Insomnia — στην ατομική χρήση.

Πώς μεταδίδεται το token εξουσιοδότησης μεταξύ αιτημάτων;

Στα Tests του πρώτου αιτήματος αποθηκεύστε το token στο environment: pm.environment.set("token", pm.response.json().token). Στο δεύτερο αίτημα χρησιμοποιήστε τη μεταβλητή {`{`}$token${`}`} στην κεφαλίδα Authorization. Ο Runner θα αντικαταστήσει αυτόματα την τιμή κατά τη διαδοχική εκτέλεση.

Μπορεί να γίνει εισαγωγή εντολής cURL στο Postman;

Ναι, μέσω του κουμπιού Import → Raw Text. Το Postman αναλύει αυτόματα την εντολή cURL και δημιουργεί αίτημα με κεφαλίδες, μέθοδο και σώμα. Υποστηρίζονται όλες οι σημαίες cURL, συμπεριλαμβανομένων των -H, -d, -F και -u. Η αντίστροφη μετατροπή είναι διαθέσιμη μέσω του κουμπιού Code (<>).

Πώς δοκιμάζεται το GraphQL στο Postman;

Χρησιμοποιήστε αίτημα POST με σώμα JSON: {"query": "..."}. Η καρτέλα GraphQL παρέχει οπτικό επεξεργαστή με φόρτωση σχήματος μέσω Introspection Query. Οι μεταβλητές αιτήματος μεταφέρονται στο πεδίο variables του ίδιου αντικειμένου JSON.

Τι είναι το Newman και γιατί χρειάζεται;

Newman — έκδοση κονσόλας του Postman για την εκτέλεση συλλογών σε CI/CD. Εγκαθίσταται μέσω npm, υποστηρίζει αναφορές HTML και ενοποίηση με Jenkins, GitHub Actions και GitLab CI. Επιτρέπει την αυτοματοποίηση δοκιμών παλινδρόμησης API χωρίς γραφική διεπαφή.

Συμπεράσματα

  • Postman — καθολική πλατφόρμα δοκιμής REST, GraphQL, WebSocket και gRPC API με 25 εκατομμύρια χρήστες.
  • Οι συλλογές ενώνουν τα αιτήματα κατά έργα με υποστήριξη ένθετων φακέλων και κοινών σεναρίων.
  • Μεταβλητές περιβάλλοντος διασφαλίζουν απρόσκοπτη εναλλαγή μεταξύ dev, staging και production χωρίς χειροκίνητη επεξεργασία.
  • Η αυτοματοποίηση δοκιμών υλοποιείται μέσω σεναρίων JavaScript με το αντικείμενο pm και Collection Runner για μαζική εκτέλεση.
  • Newman ενοποιείται σε pipelines CI/CD για δοκιμές παλινδρόμησης API σε κάθε deploy.
  • Δυναμικές μεταβλητές απλοποιούν τη δοκιμή με μοναδικά δεδομένα μέσω $guid, $timestamp και $randomInt.
  • Η υποστήριξη WebSocket και GraphQL επεκτείνει το πεδίο εφαρμογής του Postman πέρα από τα κλασικά REST αιτήματα.

Θα αναπτύξουμε μια εφαρμογή για κινητά έτοιμη για χρήση

Η IT Sectr δημιουργεί εφαρμογές iOS και Android για νεοφυείς επιχειρήσεις και επιχειρήσεις από το 2017. Θα σας συμβουλεύσουμε και θα προτείνουμε την καλύτερη λύση.

Συζήτηση έργου

Διαβάστε επίσης