Postman: ano ito, pagsubok sa API at pagtatrabaho sa mga request

May-akda: IT Sectr Nai-publish: 2026-05-08 Oras ng pagbabasa: 9 min

Postman — platform para sa pagsubok ng API na may graphical na interface, sumusuporta sa mga protokol na REST, GraphQL, WebSocket at gRPC. Ang tool ay nagbibigay-daan sa paggawa at pagpapadala ng mga HTTP request, pag-oorganisa ng mga ito sa mga koleksyon, pag-automate ng pagsubok sa pamamagitan ng mga script at pag-generate ng dokumentasyon para sa mga endpoint. Ayon sa datos ng Postman Learning Center (2026), higit sa 25 milyong developer sa buong mundo ang gumagamit ng platform.

Mga pangunahing punto

  • Postman — unibersal na API client na may visual na editor ng request, mga koleksyon at environment variables.
  • Collections pinagsasama-sama ang mga request sa mga grupo na may kakayahang patakbuhin sa pamamagitan ng Collection Runner na may mga pagsusuri sa JavaScript.
  • Environment variables nagbibigay-daan sa paglipat sa pagitan ng dev, staging at production nang hindi manu-manong binabago ang mga request.
  • Automation ng mga pagsubok naisasakatuparan sa pamamagitan ng Pre-request Scripts at Tests sa wikang JavaScript na may mga asynchronous na pagsusuri.
  • Dokumentasyon awtomatikong binuo batay sa koleksyon na may suporta sa Markdown at mga halimbawa ng code sa iba't ibang wika.

Ano ang Postman at mga pangunahing kakayahan

Postman ay isang platform para sa pag-develop at pagsubok ng API, na available bilang desktop application (Windows, macOS, Linux) at web version. Sa simula ay ginawa bilang extension para sa Chrome noong 2012, naging ganap na ecosystem ang Postman na may suporta sa monitoring, mock-server at pag-generate ng client code.

Mga format ng request at response

Sinusuportahan ng Postman ang lahat ng HTTP method: GET, POST, PUT, PATCH, DELETE, HEAD, OPTIONS. Ang body ng request ay maaaring nasa mga format na JSON, XML, form-data, x-www-form-urlencoded at binary. Ang response ay ipinapakita na may syntax highlighting, Pretty-print at kakayahang tingnan ang mga raw header.

Suporta sa authentication

Ang mga built-in na uri ng authentication ay kasama ang Bearer Token, Basic Auth, Digest Auth, OAuth 1.0, OAuth 2.0, API Key at AWS Signature. Awtomatikong idinaragdag ng Postman ang Authorization header ayon sa napiling uri, na nagpapabilis sa pagsubok ng mga protektadong endpoint nang hindi manu-manong kinokopya ang mga token.

Interface ng Postman at navigation

Interface ng Postman ay binubuo ng side panel (Collections, APIs, Environments), working area (Request Builder/Response Viewer) at bottom panel (Console, Runner). Ang tab na Params ay nagbibigay-daan sa pag-edit ng mga query parameter ng URL sa table form, ang tab na Headers — sa pamamahala ng mga HTTP header.

Postman Console

Console (View → Show Postman Console) ay nagla-log ng lahat ng network request at response sa chronological order, kasama ang mga intermediate redirect at header. Ito ay kailangang-kailangan na tool kapag nagde-debug ng mga kumplikadong OAuth flow at chain ng redirect, kapag ang karaniwang Response Viewer ay nagpapakita lamang ng huling resulta.

Workspaces at teamwork

Sinusuportahan ng Postman ang mga team workspace (Workspaces) na may versioning ng koleksyon sa pamamagitan ng Fork at Merge. Ang mga miyembro ng team ay maaaring magkomento sa mga request, magmungkahi ng mga pagbabago at mag-sync ng mga koleksyon sa real time. Ang Public Workspace ay nagbibigay-daan sa pag-publish ng dokumentasyon ng API para sa mga panlabas na developer.

Paggawa at pagpapadala ng mga HTTP request

Base request sa Postman ay ginagawa sa pamamagitan ng pagpili ng HTTP method at paglalagay ng URL sa address bar. Pagkatapos ipadala, ang response ay ipinapakita sa bottom panel na may status code, execution time at laki. Ang mga parameter ng request ay awtomatikong na-e-encode kapag inilalagay.

Mga dynamic variable at snippet

Sa URL at body ng request ay maaaring gamitin ang mga dynamic variable sa format na {`{`}}$variable${`}`}. Ang mga built-in variable na {`{`}$guid${`}`}, {`{`}$timestamp${`}`} at {`{`}$randomInt${`}`} ay bumubuo ng mga natatanging value para sa bawat request. Ang mga code snippet ay available sa pamamagitan ng button na Code (), na bumubuo ng katumbas na request sa cURL, Python, JavaScript, Kotlin, Swift at iba pang wika.

javascript
// Halimbawa ng script sa Pre-request: pagbuo ng HMAC signature
const timestamp = Date.now().toString();
const secret = pm.environment.get("api_secret");
const hash = CryptoJS.HmacSHA256(timestamp, secret);
pm.request.headers.add({
    key: "X-Signature",
    value: hash.toString()
});

Mga koleksyon at environment variables

Mga koleksyon ay mga grupo ng mga kaugnay na request, na pinag-isa ayon sa proyekto o functional module. Ang bawat koleksyon ay maaaring maglaman ng mga nested folder, shared header at Pre-request script, na isinasagawa bago ang bawat request sa koleksyon. Ang order ng mga request ay itinatakda sa pamamagitan ng pag-drag.

Environment variables at global variables

Sinusuportahan ng Postman ang limang antas ng variable: global, collection, environment, data at local. Ang priyoridad sa paglutas ng conflict — mula local hanggang global. Ang mga file ng Environment ay naglalaman ng mga key-value pair para sa iba't ibang environment: development, staging, production. Ang paglipat ng environment ay awtomatikong binabago ang lahat ng URL at token.

AntasSaklaw ng visibilityPriyoridad
LocalKasalukuyang request1 (pinakamataas)
DataCollection Runner (mula sa CSV/JSON)2
EnvironmentAktibong environment3
CollectionBuong koleksyon4
GlobalBuong workspace5

Automation ng pagsubok sa API sa pamamagitan ng mga script

Postman ay nagbibigay-daan sa pagsusulat ng mga pagsubok sa JavaScript sa tab na Tests, na isinasagawa pagkatapos matanggap ang response. Sinusuri ng mga pagsubok ang status code, body ng response, mga header at execution time. Ang mga resulta ay ipinapakita sa panel na Test Results na may kulay na indikasyon ng pagpasa.

Library ng pm at chaining ng mga request

Ang object na pm ay nagbibigay ng mga method para sa pagtatrabaho sa response: pm.response, pm.expect, pm.variables. Ang chaining ng mga request ay naisasagawa sa pamamagitan ng pag-save ng data mula sa response ng isang request sa isang variable at paggamit nito sa susunod. Ito ang batayan para sa pagbuo ng mga integration test at pag-verify ng business logic sa pamamagitan ng sunod-sunod na API calls.

javascript
// Pagsubok: pagsusuri ng istraktura ng response at pag-save ng token
pm.test("Status code is 200", () => {
    pm.response.to.have.status(200);
});

const json = pm.response.json();
pm.environment.set("auth_token", json.data.token);

Collection Runner at Newman

Collection Runner ay nagpapatakbo ng lahat ng request ng koleksyon nang sunod-sunod, na isinasagawa ang mga pagsubok sa bawat hakbang. Newman — console version ng Postman para sa mga CI/CD pipeline (Jenkins, GitHub Actions, GitLab CI). Ine-export ng Newman ang ulat sa mga format na JSON, JUnit at HTML para sa integrasyon sa mga monitoring system.

Pagtatrabaho sa GraphQL at WebSocket

Ang mga GraphQL request sa Postman ay ipinapadala sa pamamagitan ng POST sa isang endpoint na may body sa JSON format. Ang tab na GraphQL (Beta) ay nagbibigay ng visual editor na may syntax highlighting, auto-completion ng mga field at schema. Ang mga variable ng request ay ipinapasa sa hiwalay na panel na Variables.

WebSocket at Socket.IO testing

Postman ay sumusuporta sa mga WebSocket connection sa pamamagitan ng hiwalay na interface na may message panel. Maaaring magpadala ng text at binary na mga mensahe, tingnan ang kasaysayan ng koneksyon at awtomatikong mag-reconnect kapag naputol. Ang Socket.IO client ay gumagana sa compatibility mode sa Engine.IO protocol.

javascript
// WebSocket test sa Postman sa pamamagitan ng pm API
const ws = new WebSocket("wss://echo.websocket.org");
ws.onmessage = (event) => {
    pm.test("Echo response received", () => {
        pm.expect(event.data).to.eql("Hello");
    });
};

Mock-server at monitoring sa Postman

Mock-server ng Postman ay nagbibigay-daan sa emulation ng mga API endpoint batay sa mga umiiral na koleksyon. Ito ay kapaki-pakinabang kapag ang backend ay hindi pa handa, samantalang ang frontend o mobile application ay ginagawa na. Ang mock-server ay nagbabalik ng halimbawa ng response mula sa koleksyon na may tamang header at status code.

Paggawa ng Mock-server

Ang mock-server ay ginagawa mula sa koleksyon sa isang click: piliin ang koleksyon → Mock Servers → Add a new mock server. Ang Postman ay bumubuo ng natatanging URL na maaaring gamitin sa code ng application sa halip na tunay na API. Para sa bawat request ng koleksyon, ang mock ay nagbabalik ng naka-save na Example Response, na nagbibigay-daan sa pag-verify ng UI bago matapos ang backend.

Monitoring ng API sa pamamagitan ng Postman Monitors

Monitors ay nagpapatakbo ng koleksyon ayon sa iskedyul (bawat 5 minuto, oras o araw) at sinusuri ang availability at correctness ng API. Kapag nabigo ang isang pagsubok, ang monitor ay nagpapadala ng notification sa email o sa Slack. Ang monitoring ay gumagana mula sa cloud ng Postman, hindi nangangailangan ng hiwalay na server at sumusuporta sa hanggang 10,000 request bawat buwan sa free plan.

javascript
// Pagsubok para sa monitoring: pagsusuri ng oras ng response
pm.test("Response time < 2000ms", () => {
    pm.expect(pm.response.responseTime).to.be.below(2000);
});

pm.test("Content-Type is JSON", () => {
    pm.response.to.have.header("Content-Type");
});

Seguridad at pamamahala ng mga lihim

Postman ay nagbibigay ng mga mekanismo para sa ligtas na pagtatrabaho sa mga API key. Ang mga variable na uri ng Secret ay naka-encrypt at hindi ipinapakita sa interface. Para sa teamwork gumamit ng Workspace na may mga role na Admin, Editor at Viewer.

Encryption ng mga variable

Kapag gumagawa ng environment variable, piliin ang uri na Secret — ang value ay itinatago sa mga asterisk sa lahat ng interface. Ang mga lihim ay hindi ina-export sa koleksyon kapag nag-share at hindi ipinapakita sa mga log ng Newman. Ang mga password at token ay inirerekomendang itago lamang sa mga variable na Secret.

Integrasyon sa Vault

Sinusuportahan ng Postman ang integrasyon sa HashiCorp Vault at AWS Secrets Manager. Ang mga Pre-request script ay maaaring dynamic na humingi ng mga lihim mula sa panlabas na storage, na ibinubukod ang pag-iimbak ng mga sensitibong data sa mga file ng koleksyon at environment.

Seguridad at pamamahala ng mga lihim

Postman ay nagbibigay ng mga mekanismo para sa ligtas na pagtatrabaho sa mga API key. Ang mga variable na uri ng Secret ay naka-encrypt at hindi ipinapakita sa interface. Para sa teamwork gumamit ng Workspace na may mga role na Admin, Editor at Viewer.

Encryption ng mga variable

Kapag gumagawa ng environment variable, piliin ang uri na Secret — ang value ay itinatago sa mga asterisk sa lahat ng interface. Ang mga lihim ay hindi ina-export sa koleksyon kapag nag-share at hindi ipinapakita sa mga log ng Newman. Ang mga password at token ay inirerekomendang itago lamang sa mga variable na Secret.

Integrasyon sa Vault

Sinusuportahan ng Postman ang integrasyon sa HashiCorp Vault at AWS Secrets Manager. Ang mga Pre-request script ay maaaring dynamic na humingi ng mga lihim mula sa panlabas na storage, na ibinubukod ang pag-iimbak ng mga sensitibong data sa mga file ng koleksyon at environment.

Mga madalas itanong

Paano naiiba ang Postman sa Insomnia?

Postman ay nag-aalok ng mas malawak na ecosystem: mga koleksyon, environment, monitoring, mock-server at Newman para sa CI/CD. Ang Insomnia ay nakatuon sa gaan at bilis na may mas mababang konsumo ng memory. Ang Postman ay mas angkop para sa teamwork, ang Insomnia — para sa indibidwal na paggamit.

Paano ipasa ang authorization token sa pagitan ng mga request?

Sa Tests ng unang request i-save ang token sa environment: pm.environment.set("token", pm.response.json().token). Sa ikalawang request gamitin ang variable na {`{`}$token${`}`} sa Authorization header. Awtomatikong papalitan ng Runner ang value sa sunod-sunod na pagpapatakbo.

Maaari bang ma-import ang cURL command sa Postman?

Oo, sa pamamagitan ng button na Import → Raw Text. Awtomatikong i-parse ng Postman ang cURL command at gagawa ng request na may mga header, method at body. Lahat ng cURL flag ay sinusuportahan, kabilang ang -H, -d, -F at -u. Ang reverse conversion ay available sa pamamagitan ng button na Code (<>).

Paano mag-test ng GraphQL sa Postman?

Gumamit ng POST request na may JSON body: {"query": "..."}. Ang tab na GraphQL ay nagbibigay ng visual editor na may pag-load ng schema sa pamamagitan ng Introspection Query. Ang mga variable ng request ay ipinapasa sa field na variables ng parehong JSON object.

Ano ang Newman at bakit ito kailangan?

Newman ay console version ng Postman para sa pagpapatakbo ng mga koleksyon sa CI/CD. Naka-install sa pamamagitan ng npm, sumusuporta sa mga HTML report at integrasyon sa Jenkins, GitHub Actions at GitLab CI. Nagbibigay-daan sa automation ng regression testing ng API nang walang graphical na interface.

Mga konklusyon

  • Postman — unibersal na platform para sa pagsubok ng REST, GraphQL, WebSocket at gRPC API na may 25 milyong user.
  • Mga koleksyon pinagsasama-sama ang mga request ayon sa proyekto na may suporta sa mga nested folder at shared script.
  • Environment variables tinitiyak ang maayos na paglipat sa pagitan ng dev, staging at production nang walang manual na pag-edit.
  • Automation ng mga pagsubok naisasagawa sa pamamagitan ng JavaScript script na may pm object at Collection Runner para sa batch execution.
  • Newman ay isinasama sa mga CI/CD pipeline para sa regression testing ng API sa bawat deploy.
  • Dynamic variable pinapasimple ang pagsubok na may natatanging data sa pamamagitan ng $guid, $timestamp at $randomInt.
  • Ang suporta sa WebSocket at GraphQL ay nagpapalawak ng saklaw ng paggamit ng Postman lampas sa klasikong REST request.

Gagawa kami ng mobile application na turnkey

Gumagawa ang IT Sectr ng mga iOS at Android application para sa mga startup at negosyo mula noong 2017. Magpapayo kami sa iyo at magmumungkahi ng pinakamahusay na solusyon.

Pag-usapan ang proyekto

Basahin din