Saltar al contenido
Volver al inicio
Volver al blog
Tutorial

Probar APIs en Android: un cliente REST, GraphQL y WebSocket completo en tu bolsillo

Prueba y depura APIs REST, WebSocket, GraphQL y SSE desde tu móvil Android. PocketCode incluye un cliente HTTP completo — autenticación, scripts, entornos, servidor mock y generación de código — integrado en el IDE.

7 min
Por Pelayo Naredo
Probar APIs en Android: un cliente REST, GraphQL y WebSocket completo en tu bolsillo

Una API se rompe en el peor momento posible: estás lejos de tu escritorio, el webhook no se dispara y tu portátil con Postman está en casa. En Android, la respuesta habitual es "espera a volver". PocketCode elimina esa espera — incluye un cliente HTTP completo integrado en el IDE, así que puedes probar y depurar APIs REST desde el móvil sin una segunda app ni una sola línea de código de pegamento.

Esto no es un juguete recortado. Es un cliente HTTP completo y de nivel profesional, y vive justo al lado de tu editor, tu terminal y tu gestor de bases de datos.

Lo que puede hacer de verdad

El API Tester habla cuatro protocolos, seleccionables desde un chip encima del editor:

ProtocoloPara qué sirve
REST (HTTP)El clásico cliente de petición/respuesta — 8 métodos
WebSocketConexiones bidireccionales en vivo (ws:// / wss://)
GraphQLConsultas, mutaciones, suscripciones + introspección de esquema
SSEStreams de Server-Sent Events en tiempo real

Para REST cubre los ocho métodos HTTP — GET, POST, PUT, PATCH, DELETE, HEAD, OPTIONS y TRACE — cada uno con su color para que puedas leer una colección de un vistazo.

Construir una petición

El editor de peticiones se organiza en una barra de URL fija más una serie de secciones plegables, cada una con su propio color de acento:

  • Barra de URL — selector de método, un campo de URL monoespaciado y un botón Send que muestra un spinner mientras la petición está en vuelo.
  • Params — un editor clave/valor donde cada fila tiene un checkbox de activar/desactivar y un contador de activos, para que puedas conmutar query params sin borrarlos.
  • Headers — el mismo editor clave/valor, con autocompletado de cabeceras comunes (Content-Type, Accept, Authorization, Cache-Control, User-Agent…).
  • Body — diez tipos de cuerpo: JSON (con Beautify / Minify), Form URL-Encoded, Multipart (TEXT o FILE por campo, con selector de archivo), Raw, XML, HTML, JavaScript, Binary (enviar un archivo crudo) y GraphQL.

En cualquier sitio donde puedas escribir un valor — URL, cabeceras, cuerpo, autenticación, cookies — puedes soltar un {{variable}} y se interpola en el momento de enviar (más sobre esto abajo).

Autenticación, la lista completa

Aquí es donde los clientes de API móviles suelen quedarse cortos. PocketCode soporta diez esquemas de autenticación, repartidos en tarjetas comunes y una sección avanzada:

  • Comunes: None, Bearer (token + prefijo personalizable), Basic, API Key (con opción de Header o Query Param).
  • Avanzados: OAuth2 (grants Authorization Code, Client Credentials, Password o Implicit), Digest, AWS Signature v4 (access key, secret, region, service, session token), Hawk, NTLM y una cabecera totalmente Custom.

Si firmas peticiones contra AWS o llamas a un endpoint NTLM corporativo, puedes hacerlo desde el móvil — sin concesiones.

Scripts y tests

Dos hooks de JavaScript corren alrededor de cada petición:

  • Un script de pre-petición corre antes de enviar — transformar variables, calcular un timestamp, generar una firma.
  • Un script de test corre tras la respuesta, usando la ampliamente adoptada API de aserciones pm.test, pm.expect, pm.response.

Hay un menú de aserciones listas para no escribirlas a mano: status es 200, status es 2xx, tiempo de respuesta < 500 ms, tiene body JSON, body no vacío, tiene cabecera Content-Type, validación de JSON schema, el body contiene una cadena y longitud de array > 0. Un panel de consola bajo el editor registra todo en niveles LOG / INFO / WARN / ERROR.

Leer la respuesta

El panel de respuesta te da arriba los números que importan — código de estado (con color por rango), tiempo total en milisegundos, tamaño del body y el protocolo negociado más la IP remota. Debajo, pestañas:

PestañaQué obtienes
BodyPretty (JSON/XML/HTML formateado), Raw, Preview (HTML renderizado) y una vista Tree colapsable para JSON
HeadersUna tabla fácil de copiar
CookiesFilas con badges Secure / HttpOnly
TimelineDNS · TCP · TLS · TTFB · transferencia de contenido
TestsResultados de aserciones (nombre, passed/failed, duración)
InfoMetadatos y la cadena de redirecciones completa

Puedes copiar el body, compartirlo, guardarlo o buscar dentro con los matches resaltados — muy útil en una pantalla pequeña.

Más allá de REST

  • Las conexiones WebSocket muestran un historial tipo chat de mensajes SENT / RECEIVED, admiten cabeceras de handshake y subprotocolos personalizados, manejan frames TEXT / BINARY / PING / PONG / CLOSE, y ofrecen auto-reconexión más plantillas de mensaje guardadas para volver a disparar.
  • GraphQL tiene un editor de query con variables JSON y un operation name opcional, un botón Fetch Schema que ejecuta la introspección, y un explorador de esquema con types, fields y arguments.
  • Los streams SSE aterrizan en un timeline de eventos en vivo (id, tipo, data, timestamp, retry) con filtro, auto-reconexión que respeta el retry del servidor y seguimiento de Last-Event-ID para reanudar el stream.

Mantener el orden

  • Las Collections son jerárquicas — colección → carpetas anidadas → peticiones — con búsqueda, renombrar/eliminar y un toque para volver a cargar cualquier petición en el editor.
  • El History guarda cada petición que has ejecutado, con búsqueda por URL o nombre, filtro por método o "solo favoritas", y agrupación en Hoy / Ayer / Esta semana / Más antiguo. Marca, reenvía o elimina entradas individuales.
  • Los Environments gestionan conjuntos de {{variable}}. Cada variable tiene un valor inicial y uno actual, una descripción, un toggle de activación, un flag isSecret que oculta el valor y un scope (Global / Environment / Collection / Local). La resolución va Local → Collection → Environment → Global.
  • Un cookie jar persistente se llena solo con cada Set-Cookie y muestra badges Secure / HttpOnly.

Herramientas de peso

  • Importa desde cURL, Postman v2.1, Insomnia, OpenAPI 3.0 / Swagger (JSON o YAML) y HAR. Exporta añade Markdown a esa lista.
  • El Generador de código convierte la petición actual en código listo para pegar en ~20 lenguajes y clientes HTTP — cURL, HTTPie, Wget, Fetch, Axios, Node, Python requests, Java OkHttp, Swift URLSession, Go net/http, PHP, Ruby, C#, Rust, Dart, PowerShell y más — con imports, cabeceras, body y auth incluidos.
  • Un Mock Server local (dentro del plan Pro) levanta un servidor HTTP en el dispositivo (puerto 8090 por defecto) donde cada ruta define método, patrón de path (/users/:id), status, cabeceras, body y un delay simulado — con un log en vivo de las llamadas entrantes.

Tus datos se quedan en el dispositivo

Colecciones, historial, entornos y cookies se guardan en una base de datos local en tu móvil — nunca conservamos tus peticiones ni datos de conexión en nuestros servidores. Para desarrollo puedes desactivar la verificación SSL para certificados self-signed, salir por un proxy HTTP/HTTPS/SOCKS o adjuntar un certificado de cliente. Y como es parte del IDE, el asistente de IA puede incluso ver tus colecciones cuando le preguntas por tus APIs.


Probar una API solía significar "vuelve al ordenador". Ya no. PocketCode pone un cliente HTTP profesional — REST, WebSocket, GraphQL y SSE — en la misma app donde escribes y despliegas el código.

PocketCode va camino de Google Play. Únete a la preinscripción para estar entre los primeros en probarlo en tu propio dispositivo.

La herramienta detrás de este artículo

API Tester

Respuestas rápidas sobre esto

¿Listo para probar PocketCode?

Descarga la app y empieza a programar desde tu móvil.