Constructor visual de comandos curl con headers, auth, body y opciones
Sin headers personalizados.
También podrías necesitar
curl es la navaja suiza de las peticiones HTTP en línea de comandos: se usa para depurar APIs, automatizar integraciones, verificar endpoints en CI/CD, hacer pruebas de webhooks y explorar servicios web sin escribir código. Sin embargo, su sintaxis se vuelve compleja rápidamente: -X para el método, -H para cada header, -d o --data para el body, -u para basic auth, --location para redirects, -k para saltar SSL, --connect-timeout para timeouts. Esta herramienta te permite construir comandos curl visualmente: eliges el método con pill buttons, añades headers como pares clave-valor, configuras autenticación (None, Basic, Bearer), seleccionas el tipo de body (JSON, form, raw) y marcas las opciones que necesitas. El comando resultante se muestra en formato multi-línea con backslash para legibilidad, listo para copiar a tu terminal, script shell o documentación. Todos los strings se escapan con comillas simples POSIX para evitar problemas con caracteres especiales. El Content-Type se infiere automáticamente del tipo de body (application/json para JSON, application/x-www-form-urlencoded para Form) a menos que lo definas explícitamente en los headers.
¿Por qué el comando generado usa comillas simples en lugar de dobles?
Las comillas simples ('...') en shell POSIX (bash, zsh, sh) desactivan toda expansión de variables, escape de caracteres y sustitución de comandos. Es la forma más segura de pasar strings arbitrarios sin que shell los reinterprete. Con comillas dobles, un $ o backtick en tu URL o body podrían causar comportamiento inesperado. Si necesitas incluir una comilla simple dentro de un string, el output usa la técnica estándar 'don'\''t' (cierra, escapa comilla, abre).
¿Cuándo usar Bearer vs Basic Auth?
Bearer es el estándar moderno para APIs REST autenticadas con tokens (JWT, OAuth 2, API keys tipo GitHub PAT). El token se envía en un header 'Authorization: Bearer <token>' y no requiere codificación adicional. Basic Auth es el estándar HTTP clásico: usuario:contraseña codificados en Base64 en el header 'Authorization: Basic ...'. Sigue siendo válido pero solo debe usarse sobre HTTPS — nunca sobre HTTP plano, porque las credenciales van casi en claro.
¿Qué diferencia hay entre -d y --data-raw?
-d (o --data) hace algunas transformaciones automáticas: si el argumento empieza con @, lee el body desde un archivo; si contiene @, curl trata parte del argumento como referencia a archivo. --data-raw pasa el body exactamente como lo escribes, sin ninguna interpretación. Para bodies con caracteres especiales (@, <), --data-raw es más predecible. Esta herramienta usa --data-raw para modo Raw y -d para JSON/Form.
¿Cuándo activar --location (seguir redirects)?
Actívalo cuando el endpoint devuelve un 301/302/307/308 y quieres que curl siga automáticamente. Por defecto, curl muestra solo la respuesta del primer request. --location (o -L) hace que siga hasta 50 redirects. Cuidado: en algunos casos (autenticación) los headers de auth NO se re-envían al nuevo dominio por seguridad. Si necesitas re-enviar, usa --location-trusted (menos seguro).
¿Qué hace -k (insecure)?
-k (o --insecure) desactiva la verificación del certificado SSL/TLS del servidor. curl aceptará certificados auto-firmados, expirados o de CAs desconocidas. Es útil para desarrollo local con certificados self-signed, o para depurar problemas de HTTPS. NUNCA lo uses en producción o con APIs de terceros — expone tu tráfico a ataques MITM. Si tienes problemas de SSL, mejor arregla el certificado o añade la CA correcta a tu sistema.