Convertitore cURL

Passaggio 1 / 4Convertitore cURL

Incolla un comando cURL

Massimo 256 KiB, 4.096 token della shell, 200 intestazioni e 128 KiB di dati nel corpo.

Trasforma un comando cURL in stile POSIX in codice Fetch per browser o Node.js, Python Requests o PHP cURL senza eseguire la richiesta. Il convertitore riconosce i metodi comuni, le intestazioni ripetute, i corpi incorporati, i campi con codifica URL, l’autenticazione di base, i cookie, i campi multipart di solo testo, i reindirizzamenti e la compressione. Blocca le opzioni relative a lettura di file, certificati, proxy e output, quindi mostra esattamente ciò che è stato interpretato prima di generare il codice. I comandi fino a 256 KiB restano nel browser.

Come funziona

  1. 1

    Incolla il comando

    Aggiungi un solo comando cURL in stile POSIX. Le virgolette della shell e le continuazioni di riga con escape vengono interpretate localmente, non eseguite.

  2. 2

    Controlla la richiesta

    Verifica URL, metodo, intestazioni, corpo, campi del modulo, avvisi ed eventuali opzioni bloccate.

  3. 3

    Scegli una destinazione

    Genera codice Fetch per browser o Node.js, Python Requests o PHP cURL, quindi copialo o scaricalo.

Cosa conserva il convertitore

Il parser applica le comuni regole POSIX sulle virgolette della shell a un singolo comando cURL. Supporta -X/--request, più opzioni -H/--header, -d/--data/--data-raw, --data-urlencode, -u/--user, -b/--cookie, campi di testo -F/--form, -L e --compressed. Le continuazioni di riga con escape vengono unite prima della tokenizzazione. La pagina ufficiale del manuale cURL specifica che le opzioni per intestazioni e moduli possono essere ripetute; il convertitore ne mantiene l’ordine e avvisa quando la libreria di destinazione potrebbe accorpare i nomi duplicati.

Input cURL Equivalente generato Limite importante
-H 'Name: value' Raccolta di intestazioni della destinazione I nomi duplicati potrebbero essere accorpati
-d 'a=1' Corpo testuale della richiesta Più valori vengono uniti con &
--data-urlencode 'q=a b' Corpo testuale con codifica percentuale Le varianti basate su file vengono bloccate
-F 'name=value' Campo multipart testuale @file e <file vengono bloccati
-L Opzione per seguire i reindirizzamenti La sicurezza dipende comunque dall’ambiente di esecuzione

Fetch nel browser non può impostare alcune intestazioni di richiesta vietate, tra cui Cookie. Se è presente una stringa di cookie, l’output per browser usa credentials: "include" e avvisa che non si tratta di una sostituzione esatta. MDN descrive Fetch come l’interfaccia del browser per le richieste di rete. Il codice generato è solo un punto di partenza: CORS, credenziali, reindirizzamenti e criteri del server continuano ad applicarsi.

Limiti di sicurezza

Il convertitore non esegue mai il comando e non contatta il relativo URL. Le opzioni che leggono o caricano file locali, selezionano certificati client, configurano proxy, risolvono host in modo speciale o scrivono l’output del trasferimento vengono bloccate. Sono compresi i valori @file per corpo o intestazioni, --upload-file, le opzioni per certificati e chiavi, le opzioni proxy e quelle per output, configurazione o traccia. Le opzioni non supportate o sconosciute vengono bloccate anziché interpretate per supposizione.

Il codice generato può comunque contenere dati riservati. Controlla i valori dell’autenticazione di base, i cookie e le intestazioni di autorizzazione prima di salvarlo o condividerlo. Per Python, l’output segue le convenzioni dell’API Requests per metodi, intestazioni, autenticazione e timeout. L’output PHP usa curl_setopt_array; il manuale PHP spiega che ogni valore CURLOPT_* configura l’handle di trasferimento.

Privacy e limiti

L’analisi e la generazione avvengono in Alpine all’interno del browser. Il comando, la richiesta interpretata e il codice non diventano mai proprietà dei nostri server e non entrano mai nell’URL del percorso. Durante il flusso in quattro passaggi, il comando e la destinazione scelta vengono conservati per un massimo di due ore in IndexedDB, limitato alla scheda; ricominciare elimina il record. I limiti di 4.096 token, 200 intestazioni e 128 KiB di dati nel corpo impediscono un’analisi illimitata. Lo strumento gestisce un solo URL HTTP o HTTPS e non emula una shell completa né tutte le opzioni di cURL.

Domande frequenti

No. Tokenizza e traduce il testo localmente. Non invia mai la richiesta, non risolve l’host, non apre un proxy e non legge un file indicato.

Le opzioni relative a file, certificati, proxy, risoluzione personalizzata, output e traccia possono superare il confine sicuro della sola elaborazione testuale. Il convertitore le blocca invece di fingere che il codice generato sia equivalente.

Il JavaScript del browser non può impostare direttamente l’intestazione Cookie. L’output per browser usa credentials: include, che invia i cookie già presenti per una richiesta same-site o CORS consentita.

No. I comandi restano nella memoria del browser e, durante il percorso, temporaneamente in IndexedDB. Il codice generato può però contenere gli stessi segreti: rimuovili prima di condividerlo o inserirlo in un commit.

Strumenti correlati

Strumento disponibile in altre lingue