Postman — platform para sa pagsubok ng API na may graphical na interface, sumusuporta sa mga protokol na REST, GraphQL, WebSocket at gRPC. Ang tool ay nagbibigay-daan sa paggawa at pagpapadala ng mga HTTP request, pag-oorganisa ng mga ito sa mga koleksyon, pag-automate ng pagsubok sa pamamagitan ng mga script at pag-generate ng dokumentasyon para sa mga endpoint. Ayon sa datos ng Postman Learning Center (2026), higit sa 25 milyong developer sa buong mundo ang gumagamit ng platform.
Mga pangunahing punto
Postman ay isang platform para sa pag-develop at pagsubok ng API, na available bilang desktop application (Windows, macOS, Linux) at web version. Sa simula ay ginawa bilang extension para sa Chrome noong 2012, naging ganap na ecosystem ang Postman na may suporta sa monitoring, mock-server at pag-generate ng client code.
Sinusuportahan ng Postman ang lahat ng HTTP method: GET, POST, PUT, PATCH, DELETE, HEAD, OPTIONS. Ang body ng request ay maaaring nasa mga format na JSON, XML, form-data, x-www-form-urlencoded at binary. Ang response ay ipinapakita na may syntax highlighting, Pretty-print at kakayahang tingnan ang mga raw header.
Ang mga built-in na uri ng authentication ay kasama ang Bearer Token, Basic Auth, Digest Auth, OAuth 1.0, OAuth 2.0, API Key at AWS Signature. Awtomatikong idinaragdag ng Postman ang Authorization header ayon sa napiling uri, na nagpapabilis sa pagsubok ng mga protektadong endpoint nang hindi manu-manong kinokopya ang mga token.
Interface ng Postman ay binubuo ng side panel (Collections, APIs, Environments), working area (Request Builder/Response Viewer) at bottom panel (Console, Runner). Ang tab na Params ay nagbibigay-daan sa pag-edit ng mga query parameter ng URL sa table form, ang tab na Headers — sa pamamahala ng mga HTTP header.
Console (View → Show Postman Console) ay nagla-log ng lahat ng network request at response sa chronological order, kasama ang mga intermediate redirect at header. Ito ay kailangang-kailangan na tool kapag nagde-debug ng mga kumplikadong OAuth flow at chain ng redirect, kapag ang karaniwang Response Viewer ay nagpapakita lamang ng huling resulta.
Sinusuportahan ng Postman ang mga team workspace (Workspaces) na may versioning ng koleksyon sa pamamagitan ng Fork at Merge. Ang mga miyembro ng team ay maaaring magkomento sa mga request, magmungkahi ng mga pagbabago at mag-sync ng mga koleksyon sa real time. Ang Public Workspace ay nagbibigay-daan sa pag-publish ng dokumentasyon ng API para sa mga panlabas na developer.
Base request sa Postman ay ginagawa sa pamamagitan ng pagpili ng HTTP method at paglalagay ng URL sa address bar. Pagkatapos ipadala, ang response ay ipinapakita sa bottom panel na may status code, execution time at laki. Ang mga parameter ng request ay awtomatikong na-e-encode kapag inilalagay.
Sa URL at body ng request ay maaaring gamitin ang mga dynamic variable sa format na {`{`}}$variable${`}`}. Ang mga built-in variable na {`{`}$guid${`}`}, {`{`}$timestamp${`}`} at {`{`}$randomInt${`}`} ay bumubuo ng mga natatanging value para sa bawat request. Ang mga code snippet ay available sa pamamagitan ng button na Code (>), na bumubuo ng katumbas na request sa cURL, Python, JavaScript, Kotlin, Swift at iba pang wika.
// Halimbawa ng script sa Pre-request: pagbuo ng HMAC signature
const timestamp = Date.now().toString();
const secret = pm.environment.get("api_secret");
const hash = CryptoJS.HmacSHA256(timestamp, secret);
pm.request.headers.add({
key: "X-Signature",
value: hash.toString()
});
Mga koleksyon ay mga grupo ng mga kaugnay na request, na pinag-isa ayon sa proyekto o functional module. Ang bawat koleksyon ay maaaring maglaman ng mga nested folder, shared header at Pre-request script, na isinasagawa bago ang bawat request sa koleksyon. Ang order ng mga request ay itinatakda sa pamamagitan ng pag-drag.
Sinusuportahan ng Postman ang limang antas ng variable: global, collection, environment, data at local. Ang priyoridad sa paglutas ng conflict — mula local hanggang global. Ang mga file ng Environment ay naglalaman ng mga key-value pair para sa iba't ibang environment: development, staging, production. Ang paglipat ng environment ay awtomatikong binabago ang lahat ng URL at token.
| Antas | Saklaw ng visibility | Priyoridad |
|---|---|---|
| Local | Kasalukuyang request | 1 (pinakamataas) |
| Data | Collection Runner (mula sa CSV/JSON) | 2 |
| Environment | Aktibong environment | 3 |
| Collection | Buong koleksyon | 4 |
| Global | Buong workspace | 5 |
Postman ay nagbibigay-daan sa pagsusulat ng mga pagsubok sa JavaScript sa tab na Tests, na isinasagawa pagkatapos matanggap ang response. Sinusuri ng mga pagsubok ang status code, body ng response, mga header at execution time. Ang mga resulta ay ipinapakita sa panel na Test Results na may kulay na indikasyon ng pagpasa.
Ang object na pm ay nagbibigay ng mga method para sa pagtatrabaho sa response: pm.response, pm.expect, pm.variables. Ang chaining ng mga request ay naisasagawa sa pamamagitan ng pag-save ng data mula sa response ng isang request sa isang variable at paggamit nito sa susunod. Ito ang batayan para sa pagbuo ng mga integration test at pag-verify ng business logic sa pamamagitan ng sunod-sunod na API calls.
// Pagsubok: pagsusuri ng istraktura ng response at pag-save ng token
pm.test("Status code is 200", () => {
pm.response.to.have.status(200);
});
const json = pm.response.json();
pm.environment.set("auth_token", json.data.token);
Collection Runner ay nagpapatakbo ng lahat ng request ng koleksyon nang sunod-sunod, na isinasagawa ang mga pagsubok sa bawat hakbang. Newman — console version ng Postman para sa mga CI/CD pipeline (Jenkins, GitHub Actions, GitLab CI). Ine-export ng Newman ang ulat sa mga format na JSON, JUnit at HTML para sa integrasyon sa mga monitoring system.
Ang mga GraphQL request sa Postman ay ipinapadala sa pamamagitan ng POST sa isang endpoint na may body sa JSON format. Ang tab na GraphQL (Beta) ay nagbibigay ng visual editor na may syntax highlighting, auto-completion ng mga field at schema. Ang mga variable ng request ay ipinapasa sa hiwalay na panel na Variables.
Postman ay sumusuporta sa mga WebSocket connection sa pamamagitan ng hiwalay na interface na may message panel. Maaaring magpadala ng text at binary na mga mensahe, tingnan ang kasaysayan ng koneksyon at awtomatikong mag-reconnect kapag naputol. Ang Socket.IO client ay gumagana sa compatibility mode sa Engine.IO protocol.
// WebSocket test sa Postman sa pamamagitan ng pm API
const ws = new WebSocket("wss://echo.websocket.org");
ws.onmessage = (event) => {
pm.test("Echo response received", () => {
pm.expect(event.data).to.eql("Hello");
});
};
Mock-server ng Postman ay nagbibigay-daan sa emulation ng mga API endpoint batay sa mga umiiral na koleksyon. Ito ay kapaki-pakinabang kapag ang backend ay hindi pa handa, samantalang ang frontend o mobile application ay ginagawa na. Ang mock-server ay nagbabalik ng halimbawa ng response mula sa koleksyon na may tamang header at status code.
Ang mock-server ay ginagawa mula sa koleksyon sa isang click: piliin ang koleksyon → Mock Servers → Add a new mock server. Ang Postman ay bumubuo ng natatanging URL na maaaring gamitin sa code ng application sa halip na tunay na API. Para sa bawat request ng koleksyon, ang mock ay nagbabalik ng naka-save na Example Response, na nagbibigay-daan sa pag-verify ng UI bago matapos ang backend.
Monitors ay nagpapatakbo ng koleksyon ayon sa iskedyul (bawat 5 minuto, oras o araw) at sinusuri ang availability at correctness ng API. Kapag nabigo ang isang pagsubok, ang monitor ay nagpapadala ng notification sa email o sa Slack. Ang monitoring ay gumagana mula sa cloud ng Postman, hindi nangangailangan ng hiwalay na server at sumusuporta sa hanggang 10,000 request bawat buwan sa free plan.
// Pagsubok para sa monitoring: pagsusuri ng oras ng response
pm.test("Response time < 2000ms", () => {
pm.expect(pm.response.responseTime).to.be.below(2000);
});
pm.test("Content-Type is JSON", () => {
pm.response.to.have.header("Content-Type");
});
Postman ay nagbibigay ng mga mekanismo para sa ligtas na pagtatrabaho sa mga API key. Ang mga variable na uri ng Secret ay naka-encrypt at hindi ipinapakita sa interface. Para sa teamwork gumamit ng Workspace na may mga role na Admin, Editor at Viewer.
Kapag gumagawa ng environment variable, piliin ang uri na Secret — ang value ay itinatago sa mga asterisk sa lahat ng interface. Ang mga lihim ay hindi ina-export sa koleksyon kapag nag-share at hindi ipinapakita sa mga log ng Newman. Ang mga password at token ay inirerekomendang itago lamang sa mga variable na Secret.
Sinusuportahan ng Postman ang integrasyon sa HashiCorp Vault at AWS Secrets Manager. Ang mga Pre-request script ay maaaring dynamic na humingi ng mga lihim mula sa panlabas na storage, na ibinubukod ang pag-iimbak ng mga sensitibong data sa mga file ng koleksyon at environment.
Postman ay nagbibigay ng mga mekanismo para sa ligtas na pagtatrabaho sa mga API key. Ang mga variable na uri ng Secret ay naka-encrypt at hindi ipinapakita sa interface. Para sa teamwork gumamit ng Workspace na may mga role na Admin, Editor at Viewer.
Kapag gumagawa ng environment variable, piliin ang uri na Secret — ang value ay itinatago sa mga asterisk sa lahat ng interface. Ang mga lihim ay hindi ina-export sa koleksyon kapag nag-share at hindi ipinapakita sa mga log ng Newman. Ang mga password at token ay inirerekomendang itago lamang sa mga variable na Secret.
Sinusuportahan ng Postman ang integrasyon sa HashiCorp Vault at AWS Secrets Manager. Ang mga Pre-request script ay maaaring dynamic na humingi ng mga lihim mula sa panlabas na storage, na ibinubukod ang pag-iimbak ng mga sensitibong data sa mga file ng koleksyon at environment.
Mga madalas itanong
Postman ay nag-aalok ng mas malawak na ecosystem: mga koleksyon, environment, monitoring, mock-server at Newman para sa CI/CD. Ang Insomnia ay nakatuon sa gaan at bilis na may mas mababang konsumo ng memory. Ang Postman ay mas angkop para sa teamwork, ang Insomnia — para sa indibidwal na paggamit.
Sa Tests ng unang request i-save ang token sa environment: pm.environment.set("token", pm.response.json().token). Sa ikalawang request gamitin ang variable na {`{`}$token${`}`} sa Authorization header. Awtomatikong papalitan ng Runner ang value sa sunod-sunod na pagpapatakbo.
Oo, sa pamamagitan ng button na Import → Raw Text. Awtomatikong i-parse ng Postman ang cURL command at gagawa ng request na may mga header, method at body. Lahat ng cURL flag ay sinusuportahan, kabilang ang -H, -d, -F at -u. Ang reverse conversion ay available sa pamamagitan ng button na Code (<>).
Gumamit ng POST request na may JSON body: {"query": "..."}. Ang tab na GraphQL ay nagbibigay ng visual editor na may pag-load ng schema sa pamamagitan ng Introspection Query. Ang mga variable ng request ay ipinapasa sa field na variables ng parehong JSON object.
Newman ay console version ng Postman para sa pagpapatakbo ng mga koleksyon sa CI/CD. Naka-install sa pamamagitan ng npm, sumusuporta sa mga HTML report at integrasyon sa Jenkins, GitHub Actions at GitLab CI. Nagbibigay-daan sa automation ng regression testing ng API nang walang graphical na interface.
Mga konklusyon
Gagawa kami ng mobile application na turnkey
Gumagawa ang IT Sectr ng mga iOS at Android application para sa mga startup at negosyo mula noong 2017. Magpapayo kami sa iyo at magmumungkahi ng pinakamahusay na solusyon.
Basahin din