Postman: apa itu, pengujian API dan bekerja dengan permintaan

Penulis: IT Sectr Diterbitkan: 2026-05-08 Waktu membaca: 9 mnt

Postman — platform untuk pengujian API dengan antarmuka grafis yang mendukung protokol REST, GraphQL, WebSocket, dan gRPC. Alat ini memungkinkan pembuatan dan pengiriman permintaan HTTP, pengorganisasiannya dalam koleksi, otomatisasi pengujian melalui skrip, dan pembuatan dokumentasi untuk endpoint. Menurut data Postman Learning Center (2026), platform ini digunakan oleh lebih dari 25 juta pengembang di seluruh dunia.

Poin utama

  • Postman — klien API universal dengan editor permintaan visual, koleksi, dan variabel lingkungan.
  • Collections menggabungkan permintaan ke dalam grup dengan kemampuan menjalankan melalui Collection Runner dengan pemeriksaan JavaScript.
  • Variabel lingkungan memungkinkan perpindahan antara dev, staging, dan production tanpa mengubah permintaan secara manual.
  • Otomatisasi pengujian dilakukan melalui Pre-request Scripts dan Tests dalam bahasa JavaScript dengan pemeriksaan asinkron.
  • Dokumentasi dibuat secara otomatis berdasarkan koleksi dengan dukungan Markdown dan contoh kode dalam berbagai bahasa.

Apa itu Postman dan fitur utama

Postman adalah platform untuk pengembangan dan pengujian API, tersedia sebagai aplikasi desktop (Windows, macOS, Linux) dan versi web. Awalnya dibuat sebagai ekstensi untuk Chrome pada tahun 2012, Postman telah berkembang menjadi ekosistem lengkap dengan dukungan monitoring, mock-server, dan pembuatan kode klien.

Format permintaan dan respons

Postman mendukung semua metode HTTP: GET, POST, PUT, PATCH, DELETE, HEAD, OPTIONS. Isi permintaan dapat dalam format JSON, XML, form-data, x-www-form-urlencoded, dan binary. Respons ditampilkan dengan penyorotan sintaks, Pretty-print, dan kemampuan melihat header mentah.

Dukungan autentikasi

Jenis autentikasi bawaan mencakup Bearer Token, Basic Auth, Digest Auth, OAuth 1.0, OAuth 2.0, API Key, dan AWS Signature. Postman secara otomatis menambahkan header Authorization sesuai jenis yang dipilih, yang mempercepat pengujian endpoint yang dilindungi tanpa menyalin token secara manual.

Antarmuka Postman dan navigasi

Antarmuka Postman terdiri dari panel samping (Collections, APIs, Environments), area kerja (Request Builder/Response Viewer), dan panel bawah (Console, Runner). Tab Params memungkinkan pengeditan parameter query URL dalam bentuk tabel, tab Headers — pengelolaan header HTTP.

Postman Console

Console (View → Show Postman Console) mencatat semua permintaan dan respons jaringan dalam urutan kronologis, termasuk pengalihan antara dan header. Ini adalah alat yang sangat diperlukan saat men-debug alur OAuth yang kompleks dan rantai pengalihan, ketika Response Viewer standar hanya menampilkan hasil akhir.

Workspaces dan kerja tim

Postman mendukung ruang kerja tim (Workspaces) dengan versioning koleksi melalui Fork dan Merge. Anggota tim dapat mengomentari permintaan, mengusulkan perubahan, dan menyinkronkan koleksi secara real-time. Public Workspace memungkinkan publikasi dokumentasi API untuk pengembang eksternal.

Membuat dan mengirim permintaan HTTP

Permintaan dasar di Postman dibuat dengan memilih metode HTTP dan memasukkan URL di bilah alamat. Setelah dikirim, respons ditampilkan di panel bawah dengan kode status, waktu eksekusi, dan ukuran. Parameter permintaan secara otomatis dikodekan saat dimasukkan.

Variabel dinamis dan snippet

Di URL dan isi permintaan dapat digunakan variabel dinamis dalam format {`{`}}$variable${`}`}. Variabel bawaan {`{`}$guid${`}`}, {`{`}$timestamp${`}`}, dan {`{`}$randomInt${`}`} menghasilkan nilai unik untuk setiap permintaan. Snippet kode tersedia melalui tombol Code (), yang menghasilkan permintaan setara dalam cURL, Python, JavaScript, Kotlin, Swift, dan bahasa lainnya.

javascript
// Contoh skrip di Pre-request: pembuatan tanda tangan HMAC
const timestamp = Date.now().toString();
const secret = pm.environment.get("api_secret");
const hash = CryptoJS.HmacSHA256(timestamp, secret);
pm.request.headers.add({
    key: "X-Signature",
    value: hash.toString()
});

Koleksi dan variabel lingkungan

Koleksi adalah grup permintaan terkait yang digabungkan berdasarkan proyek atau modul fungsional. Setiap koleksi dapat berisi folder bertingkat, header bersama, dan skrip Pre-request yang dijalankan sebelum setiap permintaan dalam koleksi. Urutan permintaan diatur dengan menarik.

Variabel lingkungan dan variabel global

Postman mendukung lima tingkat variabel: global, collection, environment, data, dan local. Prioritas penyelesaian konflik — dari lokal ke global. File Environment berisi pasangan kunci-nilai untuk berbagai lingkungan: development, staging, production. Perpindahan lingkungan mengubah semua URL dan token secara otomatis.

TingkatRuang lingkupPrioritas
LocalPermintaan saat ini1 (tertinggi)
DataCollection Runner (dari CSV/JSON)2
EnvironmentLingkungan aktif3
CollectionSeluruh koleksi4
GlobalSeluruh ruang kerja5

Otomatisasi pengujian API melalui skrip

Postman memungkinkan penulisan pengujian dalam JavaScript di tab Tests, yang dijalankan setelah menerima respons. Pengujian memeriksa kode status, isi respons, header, dan waktu eksekusi. Hasil ditampilkan di panel Test Results dengan indikasi kelulusan berwarna.

Pustaka pm dan perangkaian permintaan

Objek pm menyediakan metode untuk bekerja dengan respons: pm.response, pm.expect, pm.variables. Perangkaian permintaan dilakukan dengan menyimpan data dari respons satu permintaan ke dalam variabel dan menggunakannya pada permintaan berikutnya. Ini adalah dasar untuk membangun pengujian integrasi dan memeriksa logika bisnis melalui urutan panggilan API.

javascript
// Pengujian: pemeriksaan struktur respons dan penyimpanan token
pm.test("Status code is 200", () => {
    pm.response.to.have.status(200);
});

const json = pm.response.json();
pm.environment.set("auth_token", json.data.token);

Collection Runner dan Newman

Collection Runner menjalankan semua permintaan koleksi secara berurutan, melakukan pengujian pada setiap langkah. Newman — versi konsol Postman untuk pipeline CI/CD (Jenkins, GitHub Actions, GitLab CI). Newman mengekspor laporan dalam format JSON, JUnit, dan HTML untuk integrasi dengan sistem monitoring.

Bekerja dengan GraphQL dan WebSocket

Permintaan GraphQL di Postman dikirim melalui POST ke satu endpoint dengan isi dalam format JSON. Tab GraphQL (Beta) menyediakan editor visual dengan penyorotan sintaks, pelengkapan otomatis bidang, dan skema. Variabel permintaan diteruskan di panel Variables terpisah.

Pengujian WebSocket dan Socket.IO

Postman mendukung koneksi WebSocket melalui antarmuka terpisah dengan panel pesan. Dapat mengirim pesan teks dan biner, melihat riwayat koneksi, dan terhubung kembali secara otomatis saat putus. Klien Socket.IO bekerja dalam mode kompatibilitas dengan protokol Engine.IO.

javascript
// Pengujian WebSocket di Postman melalui pm API
const ws = new WebSocket("wss://echo.websocket.org");
ws.onmessage = (event) => {
    pm.test("Echo response received", () => {
        pm.expect(event.data).to.eql("Hello");
    });
};

Mock-server dan monitoring di Postman

Mock-server Postman memungkinkan emulasi endpoint API berdasarkan koleksi yang ada. Ini berguna ketika backend belum siap, sedangkan frontend atau aplikasi seluler sudah dikembangkan. Mock-server mengembalikan contoh respons dari koleksi dengan header yang benar dan kode status.

Membuat Mock-server

Mock-server dibuat dari koleksi dengan satu klik: pilih koleksi → Mock Servers → Add a new mock server. Postman menghasilkan URL unik yang dapat digunakan dalam kode aplikasi alih-alih API asli. Untuk setiap permintaan koleksi, mock mengembalikan Example Response yang disimpan, memungkinkan pemeriksaan UI sebelum backend selesai.

Monitoring API melalui Postman Monitors

Monitors menjalankan koleksi sesuai jadwal (setiap 5 menit, jam, atau hari) dan memeriksa ketersediaan serta kebenaran API. Saat pengujian gagal, monitor mengirim pemberitahuan ke email atau Slack. Monitoring bekerja dari cloud Postman, tidak memerlukan server terpisah, dan mendukung hingga 10.000 permintaan per bulan pada paket gratis.

javascript
// Pengujian untuk monitoring: pemeriksaan waktu respons
pm.test("Response time < 2000ms", () => {
    pm.expect(pm.response.responseTime).to.be.below(2000);
});

pm.test("Content-Type is JSON", () => {
    pm.response.to.have.header("Content-Type");
});

Keamanan dan manajemen rahasia

Postman menyediakan mekanisme untuk bekerja aman dengan kunci API. Variabel jenis Secret dienkripsi dan tidak ditampilkan di antarmuka. Untuk kerja tim gunakan Workspace dengan peran Admin, Editor, dan Viewer.

Enkripsi variabel

Saat membuat variabel lingkungan pilih jenis Secret — nilai disembunyikan dengan tanda bintang di semua antarmuka. Rahasia tidak diekspor ke koleksi saat dibagikan dan tidak ditampilkan di log Newman. Kata sandi dan token disarankan disimpan hanya di variabel Secret.

Integrasi dengan Vault

Postman mendukung integrasi dengan HashiCorp Vault dan AWS Secrets Manager. Skrip Pre-request dapat meminta rahasia dari penyimpanan eksternal secara dinamis, mengecualikan penyimpanan data sensitif dalam file koleksi dan lingkungan.

Keamanan dan manajemen rahasia

Postman menyediakan mekanisme untuk bekerja aman dengan kunci API. Variabel jenis Secret dienkripsi dan tidak ditampilkan di antarmuka. Untuk kerja tim gunakan Workspace dengan peran Admin, Editor, dan Viewer.

Enkripsi variabel

Saat membuat variabel lingkungan pilih jenis Secret — nilai disembunyikan dengan tanda bintang di semua antarmuka. Rahasia tidak diekspor ke koleksi saat dibagikan dan tidak ditampilkan di log Newman. Kata sandi dan token disarankan disimpan hanya di variabel Secret.

Integrasi dengan Vault

Postman mendukung integrasi dengan HashiCorp Vault dan AWS Secrets Manager. Skrip Pre-request dapat meminta rahasia dari penyimpanan eksternal secara dinamis, mengecualikan penyimpanan data sensitif dalam file koleksi dan lingkungan.

Pertanyaan yang sering diajukan

Apa perbedaan Postman dengan Insomnia?

Postman menawarkan ekosistem yang lebih luas: koleksi, lingkungan, monitoring, mock-server, dan Newman untuk CI/CD. Insomnia berfokus pada ringan dan cepat dengan konsumsi memori lebih kecil. Postman lebih cocok untuk kerja tim, Insomnia — untuk penggunaan individual.

Bagaimana cara meneruskan token otorisasi antar permintaan?

Di Tests permintaan pertama simpan token di environment: pm.environment.set("token", pm.response.json().token). Pada permintaan kedua gunakan variabel {`{`}$token${`}`} di header Authorization. Runner akan secara otomatis mengganti nilai saat dijalankan berurutan.

Bisakah perintah cURL diimpor ke Postman?

Ya, melalui tombol Import → Raw Text. Postman secara otomatis mem-parsing perintah cURL dan membuat permintaan dengan header, metode, dan isi. Semua flag cURL didukung, termasuk -H, -d, -F, dan -u. Konversi terbalik tersedia melalui tombol Code (<>).

Bagaimana cara menguji GraphQL di Postman?

Gunakan permintaan POST dengan isi JSON: {"query": "..."}. Tab GraphQL menyediakan editor visual dengan memuat skema melalui Introspection Query. Variabel permintaan diteruskan di bidang variables dari objek JSON yang sama.

Apa itu Newman dan untuk apa diperlukan?

Newman adalah versi konsol Postman untuk menjalankan koleksi di CI/CD. Diinstal melalui npm, mendukung laporan HTML dan integrasi dengan Jenkins, GitHub Actions, dan GitLab CI. Memungkinkan otomatisasi pengujian regresi API tanpa antarmuka grafis.

Kesimpulan

  • Postman — platform universal untuk menguji API REST, GraphQL, WebSocket, dan gRPC dengan 25 juta pengguna.
  • Koleksi menggabungkan permintaan berdasarkan proyek dengan dukungan folder bertingkat dan skrip bersama.
  • Variabel lingkungan memastikan perpindahan mulus antara dev, staging, dan production tanpa pengeditan manual.
  • Otomatisasi pengujian dilakukan melalui skrip JavaScript dengan objek pm dan Collection Runner untuk eksekusi massal.
  • Newman terintegrasi ke pipeline CI/CD untuk pengujian regresi API pada setiap deploy.
  • Variabel dinamis menyederhanakan pengujian dengan data unik melalui $guid, $timestamp, dan $randomInt.
  • Dukungan WebSocket dan GraphQL memperluas cakupan penggunaan Postman melampaui permintaan REST klasik.

Kami akan mengembangkan aplikasi seluler turnkey

IT Sectr membuat aplikasi iOS dan Android untuk startup dan bisnis sejak 2017. Kami akan memberi saran dan mengusulkan solusi terbaik.

Diskusikan proyek

Baca juga