postmantoolstestingPemula3 mnt baca

Postman: Mencoba API Tanpa Nulis Kode

Cara memakai Postman untuk mengetes endpoint: request, header, body, dan environment.

Test drive sebelum beli mobil

Kamu tidak akan membeli mobil tanpa test drive. Begitu juga API: sebelum frontend-mu "membeli" (memakai) sebuah API, kamu perlu mencobanya dulu. Apakah endpoint-nya hidup? Format response-nya seperti apa? Butuh token atau tidak? Postman adalah alat test drive untuk API: aplikasi yang bisa mengirim request HTTP apa pun dan menampilkan response-nya dengan rapi.

Kenapa Postman (atau sejenisnya) harus ada

Dalam pengembangan nyata, frontend dan backend sering dikerjakan paralel. Frontend tidak bisa menunggu backend selesai untuk mulai coding. Solusinya: backend menyediakan dokumentasi API, frontend "mengetes" endpoint itu dengan Postman, melihat bentuk datanya, lalu coding dengan data contoh. Tanpa alat seperti ini, kamu harus menulis kode dulu hanya untuk tahu API-nya bekerja atau tidak. Lama dan melelahkan.

Alternatif gratis selain Postman: Thunder Client (ekstensi VS Code, ringan) atau tab Network di DevTools untuk API yang sudah dipakai website.

Contoh 1: GET ke API publik

Coba API latihan gratis JSONPlaceholder. Di Postman:

  1. Pilih method GET.
  2. Isi URL: https://jsonplaceholder.typicode.com/users/1.
  3. Tekan Send.

Response yang kembali:

http
HTTP/1.1 200 OK
Content-Type: application/json

{
  "id": 1,
  "name": "Leanne Graham",
  "email": "[email protected]"
}

Kamu langsung tahu: endpoint hidup, butuh tanpa token, response-nya JSON berisi id, name, email. Informasi ini cukup untuk mulai membangun tampilan profil pengguna.

Contoh 2: POST dengan body dan header

Sekarang coba membuat data:

  1. Method POST, URL: https://jsonplaceholder.typicode.com/posts.
  2. Tab Headers: tambah Content-Type: application/json.
  3. Tab Body, pilih raw JSON, isi:
json
{"title": "Belajar HTTP", "body": "Seru!", "userId": 1}
  1. Tekan Send. Response 201 Created dengan data yang kamu kirim plus id baru. Kamu baru saja "membuat" data lewat API tanpa menulis satu baris kode pun.

Kesalahan umum pemula

Salah: lupa mengatur Content-Type. Body JSON dikirim tapi header-nya tidak diset, server bingung membaca body. Yang benar: selalu pasang Content-Type: application/json saat mengirim JSON.

Salah: salah pilih method. Mau mengambil data tapi memakai POST, atau sebaliknya. Yang benar: baca dokumentasi API dulu, method yang salah biasanya dibalas 404 atau 405.

Salah: hanya melihat body, mengabaikan status code. Body terlihat "normal" tapi statusnya 500. Yang benar: cek status code dulu, baru percaya isi body.

Salah: menaruh token asli di request lalu share screenshot. Token di screenshot Postman bisa disalahgunakan. Yang benar: pakai environment variable di Postman dan sensor token sebelum share.

Kebiasaan baik

Simpan request yang berhasil ke dalam Collection Postman. Koleksi ini menjadi dokumentasi hidup: tim-mu bisa mengulang test kapan pun tanpa merakit request dari nol lagi.

Studi kasus: menguji alur login lengkap

Uji API login sampai tuntas tanpa menulis kode frontend:

  1. POST /api/login dengan body {"email": "[email protected]", "password": "rahasia"}. Response 200 berisi {"token": "eyJ..."}.
  2. Salin token ke environment variable Postman bernama token (jangan paste manual tiap request).
  3. Buat request GET /api/profil dengan header Authorization: Bearer {{token}}. Response 200 berarti token valid.
  4. Coba tanpa header: harusnya 401. Coba dengan token asal: harusnya 401 juga.

Empat langkah ini memverifikasi seluruh alur auth: login benar dapat token, token benar bisa akses, token salah ditolak. Kalau ada yang gagal, kamu tahu persis lapisan mana yang rusak sebelum menyalahkan kode frontend.

Tips lanjutan: pakai tab Tests di Postman untuk menyimpan token otomatis:

javascript
const data = pm.response.json();
pm.environment.set("token", data.token);

Sekarang setiap login sukses langsung menyimpan token untuk request berikutnya. Workflow profesional dalam lima baris.

Setelah mahir request manual, pelajari Collection Runner: menjalankan seluruh collection berurutan untuk regression test cepat. Setiap deploy backend baru, jalankan collection-mu; kalau ada request yang merah, kamu tahu API berubah sebelum user yang komplain.

Catatan teknis: Postman juga bisa mengotomatisasi test (tab Tests) dan mensimulasikan server (Mock Server). Untuk sekarang cukup kuasai kirim request manual; otomatisasi menyusul saat kamu masuk ke workflow profesional.

Tantangan

Buat collection mini

Di Postman (atau Thunder Client), buat collection "Belajar HTTP" berisi 4 request ke jsonplaceholder.typicode.com:

  1. GET /posts/1, beri nama "Ambil 1 post".
  2. POST /posts dengan body JSON, beri nama "Buat post".
  3. PATCH /posts/1 mengubah title, beri nama "Ubah title".
  4. DELETE /posts/1, beri nama "Hapus post".

Untuk tiap request, catat status code yang kamu dapat. Tidak perlu kirim ke mana-mana, cukup pastikan keempatnya jalan dan kamu paham bedanya.