Postman: Mencoba API Tanpa Nulis Kode
Cara memakai Postman untuk mengetes endpoint: request, header, body, dan environment.
Test drive sebelum beli mobil
Kamu tidak akan membeli mobil tanpa test drive. Begitu juga API: sebelum frontend-mu "membeli" (memakai) sebuah API, kamu perlu mencobanya dulu. Apakah endpoint-nya hidup? Format response-nya seperti apa? Butuh token atau tidak? Postman adalah alat test drive untuk API: aplikasi yang bisa mengirim request HTTP apa pun dan menampilkan response-nya dengan rapi.
Kenapa Postman (atau sejenisnya) harus ada
Dalam pengembangan nyata, frontend dan backend sering dikerjakan paralel. Frontend tidak bisa menunggu backend selesai untuk mulai coding. Solusinya: backend menyediakan dokumentasi API, frontend "mengetes" endpoint itu dengan Postman, melihat bentuk datanya, lalu coding dengan data contoh. Tanpa alat seperti ini, kamu harus menulis kode dulu hanya untuk tahu API-nya bekerja atau tidak. Lama dan melelahkan.
Alternatif gratis selain Postman: Thunder Client (ekstensi VS Code, ringan) atau tab Network di DevTools untuk API yang sudah dipakai website.
Contoh 1: GET ke API publik
Coba API latihan gratis JSONPlaceholder. Di Postman:
- Pilih method
GET. - Isi URL:
https://jsonplaceholder.typicode.com/users/1. - Tekan Send.
Response yang kembali:
HTTP/1.1 200 OK
Content-Type: application/json
{
"id": 1,
"name": "Leanne Graham",
"email": "[email protected]"
}Kamu langsung tahu: endpoint hidup, butuh tanpa token, response-nya JSON berisi id, name, email. Informasi ini cukup untuk mulai membangun tampilan profil pengguna.
Contoh 2: POST dengan body dan header
Sekarang coba membuat data:
- Method
POST, URL:https://jsonplaceholder.typicode.com/posts. - Tab Headers: tambah
Content-Type: application/json. - Tab Body, pilih raw JSON, isi:
{"title": "Belajar HTTP", "body": "Seru!", "userId": 1}- Tekan Send. Response
201 Createddengan data yang kamu kirim plusidbaru. Kamu baru saja "membuat" data lewat API tanpa menulis satu baris kode pun.
Kesalahan umum pemula
Salah: lupa mengatur Content-Type. Body JSON dikirim tapi header-nya tidak diset, server bingung membaca body. Yang benar: selalu pasang Content-Type: application/json saat mengirim JSON.
Salah: salah pilih method. Mau mengambil data tapi memakai POST, atau sebaliknya. Yang benar: baca dokumentasi API dulu, method yang salah biasanya dibalas 404 atau 405.
Salah: hanya melihat body, mengabaikan status code. Body terlihat "normal" tapi statusnya 500. Yang benar: cek status code dulu, baru percaya isi body.
Salah: menaruh token asli di request lalu share screenshot. Token di screenshot Postman bisa disalahgunakan. Yang benar: pakai environment variable di Postman dan sensor token sebelum share.
Kebiasaan baik
Simpan request yang berhasil ke dalam Collection Postman. Koleksi ini menjadi dokumentasi hidup: tim-mu bisa mengulang test kapan pun tanpa merakit request dari nol lagi.
Studi kasus: menguji alur login lengkap
Uji API login sampai tuntas tanpa menulis kode frontend:
- POST /api/login dengan body
{"email": "[email protected]", "password": "rahasia"}. Response 200 berisi{"token": "eyJ..."}. - Salin token ke environment variable Postman bernama
token(jangan paste manual tiap request). - Buat request GET /api/profil dengan header
Authorization: Bearer {{token}}. Response 200 berarti token valid. - Coba tanpa header: harusnya 401. Coba dengan token asal: harusnya 401 juga.
Empat langkah ini memverifikasi seluruh alur auth: login benar dapat token, token benar bisa akses, token salah ditolak. Kalau ada yang gagal, kamu tahu persis lapisan mana yang rusak sebelum menyalahkan kode frontend.
Tips lanjutan: pakai tab Tests di Postman untuk menyimpan token otomatis:
const data = pm.response.json();
pm.environment.set("token", data.token);Sekarang setiap login sukses langsung menyimpan token untuk request berikutnya. Workflow profesional dalam lima baris.
Setelah mahir request manual, pelajari Collection Runner: menjalankan seluruh collection berurutan untuk regression test cepat. Setiap deploy backend baru, jalankan collection-mu; kalau ada request yang merah, kamu tahu API berubah sebelum user yang komplain.
Catatan teknis: Postman juga bisa mengotomatisasi test (tab Tests) dan mensimulasikan server (Mock Server). Untuk sekarang cukup kuasai kirim request manual; otomatisasi menyusul saat kamu masuk ke workflow profesional.
Tantangan
Buat collection mini
Di Postman (atau Thunder Client), buat collection "Belajar HTTP" berisi 4 request ke jsonplaceholder.typicode.com:
GET /posts/1, beri nama "Ambil 1 post".POST /postsdengan body JSON, beri nama "Buat post".PATCH /posts/1mengubah title, beri nama "Ubah title".DELETE /posts/1, beri nama "Hapus post".
Untuk tiap request, catat status code yang kamu dapat. Tidak perlu kirim ke mana-mana, cukup pastikan keempatnya jalan dan kamu paham bedanya.