Probar APIs en Android: un cliente REST, GraphQL y WebSocket completo en tu bolsillo
Prueba y depura APIs REST, WebSocket, GraphQL y SSE desde tu móvil Android. PocketCode incluye un cliente HTTP completo — autenticación, scripts, entornos, servidor mock y generación de código — integrado en el IDE.
Actualización, septiembre de 2026: el API Tester ahora también habla gRPC, Socket.IO y MQTT, y sustituyó su antiguo simulador de tests por un motor JavaScript real en sandbox. Mira las novedades.
Una API se rompe en el peor momento posible: estás lejos de tu escritorio, el webhook no se dispara y tu portátil con Postman está en casa. En Android, la respuesta habitual es "espera a volver". PocketCode elimina esa espera — incluye un cliente HTTP completo integrado en el IDE, así que puedes probar y depurar APIs REST desde el móvil sin una segunda app ni una sola línea de código de pegamento.
Esto no es un juguete recortado. Es un cliente HTTP completo y de nivel profesional, y vive justo al lado de tu editor, tu terminal y tu gestor de bases de datos.
Lo que puede hacer de verdad

El API Tester habla siete protocolos, que se eligen en un desplegable de la línea de contexto de la petición:
| Protocolo | Para qué sirve |
|---|---|
| REST (HTTP) | El clásico cliente de petición/respuesta — 8 métodos |
| WebSocket | Conexiones bidireccionales en vivo (ws:// / wss://) |
| GraphQL | Consultas, mutaciones, suscripciones + introspección de esquema |
| SSE | Streams de Server-Sent Events en tiempo real |
| gRPC | Descubrimiento por reflexión del servidor, llamadas unarias — sin fichero .proto |
| Socket.IO | Escucha y emite eventos con nombre sobre el cliente oficial |
| MQTT | Suscríbete y publica por topic, QoS 0/1/2, con o sin TLS |
Para REST cubre los ocho métodos HTTP — GET, POST, PUT, PATCH, DELETE, HEAD, OPTIONS y TRACE — cada uno con su color para que puedas leer una colección de un vistazo.
Construir una petición
El editor de peticiones se organiza en una barra de URL fija más una serie de las secciones en una fila de pestañas:
- Barra de URL — selector de método, un campo de URL monoespaciado y un botón Send que muestra un spinner mientras la petición está en vuelo.
- Params — un editor clave/valor donde cada fila tiene un checkbox de activar/desactivar y un contador de activos, para que puedas conmutar query params sin borrarlos.
- Headers — el mismo editor clave/valor, con autocompletado de cabeceras comunes (Content-Type, Accept, Authorization, Cache-Control, User-Agent…).
- Body — diez tipos de cuerpo: JSON (con Beautify / Minify), Form URL-Encoded, Multipart (TEXT o FILE por campo, con selector de archivo), Raw, XML, HTML, JavaScript, Binary (enviar un archivo crudo) y GraphQL.
En cualquier sitio donde puedas escribir un valor — URL, cabeceras, cuerpo,
autenticación, cookies — puedes soltar un {{variable}} y se interpola en el
momento de enviar (más sobre esto abajo).
Autenticación, la lista completa
Aquí es donde los clientes de API móviles suelen quedarse cortos. PocketCode soporta diez esquemas de autenticación, repartidos en tarjetas comunes y una sección avanzada:
- Comunes: None, Bearer (token + prefijo personalizable), Basic, API Key (con opción de Header o Query Param).
- Avanzados: OAuth2 (grants Authorization Code, Client Credentials, Password o Implicit), Digest, AWS Signature v4 (access key, secret, region, service, session token), Hawk, NTLM y una cabecera totalmente Custom.
Si firmas peticiones contra AWS o llamas a un endpoint NTLM corporativo, puedes hacerlo desde el móvil — sin concesiones.
Scripts y tests
Dos hooks de JavaScript corren alrededor de cada petición:
- Un script de pre-petición corre antes de enviar — transformar variables, calcular un timestamp, generar una firma.
- Un script de test corre tras la respuesta, usando la ampliamente
adoptada API de aserciones
pm.test,pm.expect,pm.response.
Hay un menú de aserciones listas para no escribirlas a mano: status es 200, status es 2xx, tiempo de respuesta < 500 ms, tiene body JSON, body no vacío, tiene cabecera Content-Type, validación de JSON schema, el body contiene una cadena y longitud de array > 0. Un panel de consola bajo el editor registra todo en niveles LOG / INFO / WARN / ERROR.
Leer la respuesta
El panel de respuesta te da arriba los números que importan — código de estado (con color por rango), tiempo total en milisegundos, tamaño del body y el protocolo negociado más la IP remota. Debajo, pestañas:
| Pestaña | Qué obtienes |
|---|---|
| Body | Pretty (JSON/XML/HTML formateado), Raw, Preview (HTML renderizado) y una vista Tree colapsable para JSON |
| Headers | Una tabla fácil de copiar |
| Cookies | Filas con badges Secure / HttpOnly |
| Tests | Resultados de las aserciones sin código y del script de test en JavaScript |
| Timeline | DNS · TCP · TLS · TTFB · transferencia de contenido |
| Console | Todo lo que el script registró, en niveles LOG / INFO / WARN / ERROR |
Puedes copiar el body, compartirlo, guardarlo o buscar dentro con los matches resaltados — muy útil en una pantalla pequeña.
Más allá de REST
- Las conexiones WebSocket muestran un historial tipo chat de mensajes SENT / RECEIVED, admiten cabeceras de handshake y subprotocolos personalizados, manejan frames TEXT / BINARY / PING / PONG / CLOSE, y ofrecen auto-reconexión más plantillas de mensaje guardadas para volver a disparar.
- GraphQL tiene un editor de query con variables JSON y un operation name opcional, un botón Fetch Schema que ejecuta la introspección, y un explorador de esquema con types, fields y arguments.
- Los streams SSE aterrizan en un timeline de eventos en vivo (id, tipo,
data, timestamp, retry) con filtro, auto-reconexión que respeta el
retrydel servidor y seguimiento de Last-Event-ID para reanudar el stream. - gRPC conecta por host:puerto y descubre los servicios por reflexión del
servidor — sin fichero
.protoque importar. Solo llamadas unarias; los métodos de streaming aparecen deshabilitados en vez de fingir que funcionan. Escribes la petición en JSON y recibes la respuesta en JSON. - Socket.IO conecta a un namespace, con un interruptor de auto-reconexión. Añade oyentes para eventos con nombre y emite los tuyos con un payload JSON — cada mensaje del registro tipo chat va etiquetado con el nombre de su evento.
- MQTT conecta con o sin TLS y con o sin usuario/contraseña. Suscríbete a topics con QoS 0, 1 o 2, publica con QoS y retain, y ve los mensajes agrupados por topic.
Mantener el orden
- Las Collections son jerárquicas — colección → carpetas anidadas → peticiones — con búsqueda, renombrar/eliminar y un toque para volver a cargar cualquier petición en el editor.
- El History guarda cada petición que has ejecutado, con búsqueda por URL o nombre, filtro por método o "solo favoritas", y agrupación en Hoy / Ayer / Esta semana / Más antiguo. Marca, reenvía o elimina entradas individuales.
- Los Environments gestionan conjuntos de
{{variable}}. Cada variable tiene un valor inicial y uno actual, una descripción, un toggle de activación, un flag isSecret que oculta el valor y un scope (Global / Environment / Collection / Local). La resolución va de lo más específico a lo más general: primero cualquier variable dinámica como{{$guid}}, luego una fila del fichero de datos del Ejecutor si hay una activa, después Collection, Environment y por último Global. - Un cookie jar persistente se llena solo con cada
Set-Cookiey muestra badges Secure / HttpOnly.
Herramientas de peso

- Importa desde cURL, Postman v2.1, Insomnia, OpenAPI 3.0 / Swagger (JSON o YAML) y HAR. Exporta añade Markdown a esa lista.
- El Generador de código convierte la petición actual en código listo para
pegar en 27 destinos — cURL, HTTPie, Wget, Fetch, Axios,
Node, Python
requests, Java OkHttp, Swift URLSession, Gonet/http, PHP, Ruby, C#, Rust, Dart, PowerShell y más — con imports, cabeceras, body y auth incluidos. - Un Mock Server local (dentro del plan Pro) levanta un servidor HTTP en el
dispositivo (puerto 8090 por defecto) donde cada ruta define método, patrón de
path (
/users/:id), status, cabeceras, body y un delay simulado — con un log en vivo de las llamadas entrantes.
Tus datos se quedan en el dispositivo
Colecciones, historial, entornos y cookies se guardan en una base de datos local en tu móvil — nunca conservamos tus peticiones ni datos de conexión en nuestros servidores. Para desarrollo puedes desactivar la verificación SSL para certificados self-signed, salir por un proxy HTTP/HTTPS/SOCKS o adjuntar un certificado de cliente. Y como es parte del IDE, el asistente de IA puede incluso ver tus colecciones cuando le preguntas por tus APIs.
Probar una API solía significar "vuelve al ordenador". Ya no. PocketCode pone un cliente HTTP profesional — siete protocolos, de REST a gRPC — en la misma app donde escribes y despliegas el código.
PocketCode va camino de Google Play. Únete a la preinscripción para estar entre los primeros en probarlo en tu propio dispositivo.
API Tester
Respuestas rápidas sobre esto
¿Listo para probar PocketCode?
Descarga la app y empieza a programar desde tu móvil.