Postman — platform untuk pengujian API dengan antarmuka grafis yang mendukung protokol REST, GraphQL, WebSocket, dan gRPC. Alat ini memungkinkan pembuatan dan pengiriman permintaan HTTP, pengorganisasiannya dalam koleksi, otomatisasi pengujian melalui skrip, dan pembuatan dokumentasi untuk endpoint. Menurut data Postman Learning Center (2026), platform ini digunakan oleh lebih dari 25 juta pengembang di seluruh dunia.
Poin utama
Postman adalah platform untuk pengembangan dan pengujian API, tersedia sebagai aplikasi desktop (Windows, macOS, Linux) dan versi web. Awalnya dibuat sebagai ekstensi untuk Chrome pada tahun 2012, Postman telah berkembang menjadi ekosistem lengkap dengan dukungan monitoring, mock-server, dan pembuatan kode klien.
Postman mendukung semua metode HTTP: GET, POST, PUT, PATCH, DELETE, HEAD, OPTIONS. Isi permintaan dapat dalam format JSON, XML, form-data, x-www-form-urlencoded, dan binary. Respons ditampilkan dengan penyorotan sintaks, Pretty-print, dan kemampuan melihat header mentah.
Jenis autentikasi bawaan mencakup Bearer Token, Basic Auth, Digest Auth, OAuth 1.0, OAuth 2.0, API Key, dan AWS Signature. Postman secara otomatis menambahkan header Authorization sesuai jenis yang dipilih, yang mempercepat pengujian endpoint yang dilindungi tanpa menyalin token secara manual.
Antarmuka Postman terdiri dari panel samping (Collections, APIs, Environments), area kerja (Request Builder/Response Viewer), dan panel bawah (Console, Runner). Tab Params memungkinkan pengeditan parameter query URL dalam bentuk tabel, tab Headers — pengelolaan header HTTP.
Console (View → Show Postman Console) mencatat semua permintaan dan respons jaringan dalam urutan kronologis, termasuk pengalihan antara dan header. Ini adalah alat yang sangat diperlukan saat men-debug alur OAuth yang kompleks dan rantai pengalihan, ketika Response Viewer standar hanya menampilkan hasil akhir.
Postman mendukung ruang kerja tim (Workspaces) dengan versioning koleksi melalui Fork dan Merge. Anggota tim dapat mengomentari permintaan, mengusulkan perubahan, dan menyinkronkan koleksi secara real-time. Public Workspace memungkinkan publikasi dokumentasi API untuk pengembang eksternal.
Permintaan dasar di Postman dibuat dengan memilih metode HTTP dan memasukkan URL di bilah alamat. Setelah dikirim, respons ditampilkan di panel bawah dengan kode status, waktu eksekusi, dan ukuran. Parameter permintaan secara otomatis dikodekan saat dimasukkan.
Di URL dan isi permintaan dapat digunakan variabel dinamis dalam format {`{`}}$variable${`}`}. Variabel bawaan {`{`}$guid${`}`}, {`{`}$timestamp${`}`}, dan {`{`}$randomInt${`}`} menghasilkan nilai unik untuk setiap permintaan. Snippet kode tersedia melalui tombol Code (>), yang menghasilkan permintaan setara dalam cURL, Python, JavaScript, Kotlin, Swift, dan bahasa lainnya.
// Contoh skrip di Pre-request: pembuatan tanda tangan HMAC
const timestamp = Date.now().toString();
const secret = pm.environment.get("api_secret");
const hash = CryptoJS.HmacSHA256(timestamp, secret);
pm.request.headers.add({
key: "X-Signature",
value: hash.toString()
});
Koleksi adalah grup permintaan terkait yang digabungkan berdasarkan proyek atau modul fungsional. Setiap koleksi dapat berisi folder bertingkat, header bersama, dan skrip Pre-request yang dijalankan sebelum setiap permintaan dalam koleksi. Urutan permintaan diatur dengan menarik.
Postman mendukung lima tingkat variabel: global, collection, environment, data, dan local. Prioritas penyelesaian konflik — dari lokal ke global. File Environment berisi pasangan kunci-nilai untuk berbagai lingkungan: development, staging, production. Perpindahan lingkungan mengubah semua URL dan token secara otomatis.
| Tingkat | Ruang lingkup | Prioritas |
|---|---|---|
| Local | Permintaan saat ini | 1 (tertinggi) |
| Data | Collection Runner (dari CSV/JSON) | 2 |
| Environment | Lingkungan aktif | 3 |
| Collection | Seluruh koleksi | 4 |
| Global | Seluruh ruang kerja | 5 |
Postman memungkinkan penulisan pengujian dalam JavaScript di tab Tests, yang dijalankan setelah menerima respons. Pengujian memeriksa kode status, isi respons, header, dan waktu eksekusi. Hasil ditampilkan di panel Test Results dengan indikasi kelulusan berwarna.
Objek pm menyediakan metode untuk bekerja dengan respons: pm.response, pm.expect, pm.variables. Perangkaian permintaan dilakukan dengan menyimpan data dari respons satu permintaan ke dalam variabel dan menggunakannya pada permintaan berikutnya. Ini adalah dasar untuk membangun pengujian integrasi dan memeriksa logika bisnis melalui urutan panggilan API.
// Pengujian: pemeriksaan struktur respons dan penyimpanan token
pm.test("Status code is 200", () => {
pm.response.to.have.status(200);
});
const json = pm.response.json();
pm.environment.set("auth_token", json.data.token);
Collection Runner menjalankan semua permintaan koleksi secara berurutan, melakukan pengujian pada setiap langkah. Newman — versi konsol Postman untuk pipeline CI/CD (Jenkins, GitHub Actions, GitLab CI). Newman mengekspor laporan dalam format JSON, JUnit, dan HTML untuk integrasi dengan sistem monitoring.
Permintaan GraphQL di Postman dikirim melalui POST ke satu endpoint dengan isi dalam format JSON. Tab GraphQL (Beta) menyediakan editor visual dengan penyorotan sintaks, pelengkapan otomatis bidang, dan skema. Variabel permintaan diteruskan di panel Variables terpisah.
Postman mendukung koneksi WebSocket melalui antarmuka terpisah dengan panel pesan. Dapat mengirim pesan teks dan biner, melihat riwayat koneksi, dan terhubung kembali secara otomatis saat putus. Klien Socket.IO bekerja dalam mode kompatibilitas dengan protokol Engine.IO.
// Pengujian WebSocket di Postman melalui pm API
const ws = new WebSocket("wss://echo.websocket.org");
ws.onmessage = (event) => {
pm.test("Echo response received", () => {
pm.expect(event.data).to.eql("Hello");
});
};
Mock-server Postman memungkinkan emulasi endpoint API berdasarkan koleksi yang ada. Ini berguna ketika backend belum siap, sedangkan frontend atau aplikasi seluler sudah dikembangkan. Mock-server mengembalikan contoh respons dari koleksi dengan header yang benar dan kode status.
Mock-server dibuat dari koleksi dengan satu klik: pilih koleksi → Mock Servers → Add a new mock server. Postman menghasilkan URL unik yang dapat digunakan dalam kode aplikasi alih-alih API asli. Untuk setiap permintaan koleksi, mock mengembalikan Example Response yang disimpan, memungkinkan pemeriksaan UI sebelum backend selesai.
Monitors menjalankan koleksi sesuai jadwal (setiap 5 menit, jam, atau hari) dan memeriksa ketersediaan serta kebenaran API. Saat pengujian gagal, monitor mengirim pemberitahuan ke email atau Slack. Monitoring bekerja dari cloud Postman, tidak memerlukan server terpisah, dan mendukung hingga 10.000 permintaan per bulan pada paket gratis.
// Pengujian untuk monitoring: pemeriksaan waktu respons
pm.test("Response time < 2000ms", () => {
pm.expect(pm.response.responseTime).to.be.below(2000);
});
pm.test("Content-Type is JSON", () => {
pm.response.to.have.header("Content-Type");
});
Postman menyediakan mekanisme untuk bekerja aman dengan kunci API. Variabel jenis Secret dienkripsi dan tidak ditampilkan di antarmuka. Untuk kerja tim gunakan Workspace dengan peran Admin, Editor, dan Viewer.
Saat membuat variabel lingkungan pilih jenis Secret — nilai disembunyikan dengan tanda bintang di semua antarmuka. Rahasia tidak diekspor ke koleksi saat dibagikan dan tidak ditampilkan di log Newman. Kata sandi dan token disarankan disimpan hanya di variabel Secret.
Postman mendukung integrasi dengan HashiCorp Vault dan AWS Secrets Manager. Skrip Pre-request dapat meminta rahasia dari penyimpanan eksternal secara dinamis, mengecualikan penyimpanan data sensitif dalam file koleksi dan lingkungan.
Postman menyediakan mekanisme untuk bekerja aman dengan kunci API. Variabel jenis Secret dienkripsi dan tidak ditampilkan di antarmuka. Untuk kerja tim gunakan Workspace dengan peran Admin, Editor, dan Viewer.
Saat membuat variabel lingkungan pilih jenis Secret — nilai disembunyikan dengan tanda bintang di semua antarmuka. Rahasia tidak diekspor ke koleksi saat dibagikan dan tidak ditampilkan di log Newman. Kata sandi dan token disarankan disimpan hanya di variabel Secret.
Postman mendukung integrasi dengan HashiCorp Vault dan AWS Secrets Manager. Skrip Pre-request dapat meminta rahasia dari penyimpanan eksternal secara dinamis, mengecualikan penyimpanan data sensitif dalam file koleksi dan lingkungan.
Pertanyaan yang sering diajukan
Postman menawarkan ekosistem yang lebih luas: koleksi, lingkungan, monitoring, mock-server, dan Newman untuk CI/CD. Insomnia berfokus pada ringan dan cepat dengan konsumsi memori lebih kecil. Postman lebih cocok untuk kerja tim, Insomnia — untuk penggunaan individual.
Di Tests permintaan pertama simpan token di environment: pm.environment.set("token", pm.response.json().token). Pada permintaan kedua gunakan variabel {`{`}$token${`}`} di header Authorization. Runner akan secara otomatis mengganti nilai saat dijalankan berurutan.
Ya, melalui tombol Import → Raw Text. Postman secara otomatis mem-parsing perintah cURL dan membuat permintaan dengan header, metode, dan isi. Semua flag cURL didukung, termasuk -H, -d, -F, dan -u. Konversi terbalik tersedia melalui tombol Code (<>).
Gunakan permintaan POST dengan isi JSON: {"query": "..."}. Tab GraphQL menyediakan editor visual dengan memuat skema melalui Introspection Query. Variabel permintaan diteruskan di bidang variables dari objek JSON yang sama.
Newman adalah versi konsol Postman untuk menjalankan koleksi di CI/CD. Diinstal melalui npm, mendukung laporan HTML dan integrasi dengan Jenkins, GitHub Actions, dan GitLab CI. Memungkinkan otomatisasi pengujian regresi API tanpa antarmuka grafis.
Kesimpulan
Kami akan mengembangkan aplikasi seluler turnkey
IT Sectr membuat aplikasi iOS dan Android untuk startup dan bisnis sejak 2017. Kami akan memberi saran dan mengusulkan solusi terbaik.
Baca juga