XH
SOFTWARE

xh

采用 HTTPie 风格语法的快速命令行 HTTP 客户端,支持 JSON、表单、文件上传、认证、会话、下载、重定向和多种 TLS 设置。

版本 0.26.2Windows x64MIT

xh 的请求模型

xh 是采用 HTTPie 风格语法的 HTTP 客户端,默认可把命令行字段序列化为 JSON,也支持表单、多段上传、原始正文、查询参数、请求头、认证、会话、下载、代理、重定向和多个 HTTP/TLS 版本。

请求预览与业务副作用

offline 可以在不发送网络流量时构造请求,适合先检查方法、URL、头和正文。真正执行后,POST、PUT、PATCH、DELETE 可能改变服务器数据,工具的友好输出不会替用户确认授权、幂等性、速率限制和生产环境风险。

凭据、会话与 TLS

令牌可能出现在命令历史、进程参数、verbose 输出、会话文件和日志中。应使用最小权限凭据并脱敏。关闭证书校验会失去服务器身份验证;正确做法是修复证书链、主机名或受控 CA,而不是长期使用不验证模式。

归档与维护记录

本页于 2026-08-06 根据 xh 0.26.2 的 JSON、表单、认证、会话、下载、重定向和 TLS 选项复核。归档文件为 xh-v0.26.2-x86_64-pc-windows-msvc.zip,适用于 Windows x64,大小为 4.10 MB。

DOWNLOAD

选择下载方式

链接最近检查:2026-08-06

下载前请核对资源版本和授权范围。本站不提供破解软件及未经授权的资料。

GUIDE

xh HTTP 请求、认证与安全调试教程

从本机或专用测试 API 的 GET 请求开始,先用 offline 预览将要发送的内容,再逐步加入 JSON、请求头和认证。避免对生产接口执行写操作。

安装前准备

  • 准备自己有权测试的本地或沙箱 API,以及无敏感信息的测试数据。
  • 明确 GET、POST、PUT、PATCH、DELETE 的业务副作用和速率限制。
  • 准备安全存放令牌、会话与客户端私钥的位置,不把凭据写入共享脚本。
01

安装步骤

  1. 01

    解压并检查版本

    核对 xh 0.26.2、Windows x64 和归档文件后解压,查看版本、帮助和请求项语法。

  2. 02

    用 offline 构造请求

    先使用 offline 预览 URL、方法、请求头和正文,确认 JSON 类型、查询参数与文件路径后再发送。

  3. 03

    建立测试环境变量与输出目录

    将沙箱地址和非生产凭据限定在当前会话,响应下载到独立目录,避免覆盖真实数据或泄露令牌。

02

快速上手

  1. 01

    发送只读 GET 请求

    请求有权访问的测试端点,查看状态、响应头和正文,设置合理超时并保留脱敏后的最小诊断信息。

  2. 02

    发送测试 JSON

    在沙箱中用明确 POST 方法和少量字段发送 JSON,区分字符串与数字类型,并核对服务端实际创建或修改结果。

  3. 03

    添加认证与下载

    从受保护来源读取令牌,避免 verbose 输出;下载时明确文件名与目录,完成后核对内容类型、大小和校验值。

使用建议

  • 请求会真实访问服务器,写方法可能创建、修改或删除数据;生产接口需额外审批和幂等保护。
  • session 文件可能保存 Cookie、认证头与状态,设置最小文件权限,任务结束后清理或加密归档。
  • follow 会跟随重定向,verify no 会关闭 TLS 校验;应限制重定向次数并核对最终主机。
故障排查与卸载方法

请求在浏览器成功但 xh 失败怎么办?

比较代理、DNS、Cookie、认证、请求头、TLS 信任和重定向,不要直接复制浏览器全部敏感头;用 offline 与最小请求逐项增加。

JSON 类型与服务端预期不一致怎么办?

检查请求项中字符串与原生 JSON 类型的不同写法,打印脱敏请求进行确认,并参考该 API 的字段契约。

  1. 清理二进制、会话与凭据确认脚本和 PATH 不再调用 xh 后删除程序目录,另行清理会话文件、下载、调试日志和临时凭据。
FAQ

常见问题

xh 与 curl 或 HTTPie 有什么区别?

xh 重点复现 HTTPie 友好的请求项语法和格式化输出,同时使用原生二进制提升启动与执行性能。它不是浏览器,也不会自动理解具体 API 的业务权限。

如何避免 API 令牌进入命令历史?

不要把令牌直接写在命令行或截图中,可从权限受限的文件、环境注入或安全凭据机制读取;verbose、debug、会话文件和日志也需脱敏。

可以使用 --verify no 跳过 HTTPS 错误吗?

该选项会关闭证书校验,不应作为长期修复。应校正主机名、证书链、系统时间或使用受控 CA 文件,生产和公网请求保持 TLS 验证。

下载时需要提取码吗?

夸克网盘无需提取码;百度网盘所需的四位提取码会直接显示在下载入口旁。