किसी रिस्पॉन्स का HTTP स्टेटस कोड और हेडर जाँचें और जानें कि वह उस स्थिति के लिए सही है या नहीं।
रिस्पॉन्स वैलिडेशन टूल्स
रिस्पॉन्स 200 OK हो सकता है और फिर भी गलत हो सकता है। ये एनालाइज़र रिस्पॉन्स के उन हिस्सों को देखते हैं जो चुपचाप क्लाइंट और सिक्योरिटी रिव्यू तोड़ते हैं: कुकी फ़्लैग, कैशिंग डायरेक्टिव, CSP और HSTS जैसे सिक्योरिटी हेडर, और खुद स्टेटस कोड।
कॉन्ट्रैक्ट टूल्स यह तुलना करते हैं कि API असल में क्या लौटाता है और उसने क्या वादा किया था — कोई स्कीमा या पहले का रिस्पॉन्स — और हटाए गए फ़ील्ड, बदले टाइप और दूसरे ब्रेकिंग चेंज को कंज़्यूमर के पकड़ने से पहले फ़्लैग करते हैं।
इस कैटेगरी के टूल्स
Set-Cookie हेडर पार्स करें और Secure, HttpOnly, SameSite, Domain, Path, एक्सपायरी तथा साइज़ की सर्वोत्तम प्रथाएँ जाँचें।
Cache-Control, Expires, ETag, Last-Modified, Vary और Age हेडर जाँचें और समझें कि ब्राउज़र तथा CDN रिस्पॉन्स को कैसे कैश करेंगे।
पेस्ट किए गए हेडर या किसी सार्वजनिक URL से HTTP सुरक्षा हेडर (CSP, HSTS, X-Frame-Options, Referrer-Policy, Permissions-Policy, COOP/CORP) को ग्रेड दें।
जाँचें कि कोई API रिक्वेस्ट/रिस्पॉन्स जोड़ा अपने OpenAPI कॉन्ट्रैक्ट का पालन करता है या नहीं: path, method, पैरामीटर, बॉडी और रिस्पॉन्स स्कीमा।
किसी असली API रिस्पॉन्स की तुलना अपेक्षित कॉन्ट्रैक्ट (उदाहरण या स्कीमा) से करें और breaking बनाम non-breaking अंतर देखें।