Postman : quelles alternatives ?

Article

Web

Rédigé par

Damien

Vous n’avez peut-être pas suivi, mais la politique de données de Postman a lentement mais sûrement dérivé jusqu’au point où, aujourd’hui à Amiltone, nous refusons de l’utiliser. Or, Postman est un outil assez incontournable pour les développeurs API et les QA. Quelles alternatives avons-nous trouvées à Amiltone ? C’est le sujet de cet article !


Gif en dessin 2D d'un postier roulant à vélo en envoyant son courier depuis sa sacoche.

Postman n’est plus chez Amiltone… quelles alternatives et pourquoi ce changement ? Réponse ci-dessous 👇

“TLDR (Too long; didn’t reed) !! Parce que je suis le premier à rouspéter contre ces articles qui posent une question ligne 1, promettent une réponse ligne 2 et y répondent (parfois) à la dernière ligne…”

NDLR : Ce contenu a été rédigé en 2024, mais Bruno est toujours le choix d'Amiltone en 2026 !

En bref : la meilleure alternative à Postman pour Amiltone est Bruno, car l’outil est open source, local-first, compatible avec Git et permet de stocker les collections directement sur le système de fichiers, sans synchronisation cloud obligatoire. Hoppscotch peut être une bonne option web/open source, Insomnia reste pertinent avec Local Vault, et Thunder Client convient bien aux équipes déjà utilisatrices de VS Code.

Tableau comparatif : les alternatives à Postman

Alternative à Postman

Idéal pour

Stockage local

Open source

Points forts

Limites

Bruno

Équipes dev/QA sensibles à la confidentialité

Oui

Oui

Local-first, Git-friendly, collections sous forme de fichiers

Moins historique que Postman

Hoppscotch

Usage rapide web, REST, GraphQL, WebSocket

Oui selon usage/configuration

Oui

Web, desktop, CLI, multi-protocole

Attention à la sync si compte/cloud

Insomnia

Équipes cherchant un outil complet

Oui avec Local Vault

Oui

Outil mature, local/cloud/Git selon besoin

Politique produit à surveiller

HTTPie

Tests API simples et rapides

Oui

Oui selon version

Léger, simple, CLI pratique

Moins complet pour les collections avancées

Thunder Client

Développeurs VS Code

Oui

Non / freemium

Intégré à VS Code, facile à prendre en main

Dépend de VS Code, fonctions avancées payantes

ARC

Besoins simples avec extension navigateur

Oui selon configuration

Oui

Gratuit, extension Chrome

Interface vieillissante

RapidAPI

Utilisateurs Mac

À vérifier selon usage

Non

Interface simple

Mac uniquement

Milkman

Cas spécifiques avec plugins

Oui selon configuration

Oui

Plugins utiles, SQL/JDBC

Installation moins fluide

Postman, c’est quoi ?

Si vous n'êtes pas familier avec Postman, il s’agit d’un outil permettant de requêter une API avec une interface graphique sans passer par le front (web ou application iOS/Android). C’est un outil nécessaire en tant que développeur API pour pouvoir tester correctement son API avant de la mettre en ligne au service d’un front. Il s’agit également d’un outil précieux pour les QA un peu techniques, leur permettant ainsi de qualifier un bug avec plus de précision en vérifiant séparément le comportement du front et du back.

Ce genre d’outil, en plus de pouvoir juste et simplement requêter une API, offre des fonctionnalités nécessaires quand on travaille quotidiennement avec ces besoins : collections de requêtes, variables d’environnements, tests automatisés après les requêtes, exécutions de scripts avant les requêtes, configuration de l’authentification (jwt, OAuth 2.0) au niveau de la collection, etc.

Postman a depuis longtemps des concurrents mais il est vrai que c’est de loin celui qui offre le plus de fonctionnalités, jusqu'à maintenant sans inconvénients et de manière gratuite. Que demander de plus alors ? Eh bien que cela reste ainsi. Mais bien sûr, vous avez lu le début de l’article, ce n’est pas le cas. Mais quel est le problème alors ?

Le problème avec Postman

Depuis peu, Postman ne permet plus d'être utilisé sans compte. Bon, si vous êtes comme moi et que créer un compte sur tous les outils que vous devez utiliser vous agace, c’est déjà un problème, mais pas au point d’arrêter d’utiliser cette solution. Le vrai problème commence maintenant que vous avez un compte.

Vous ne pouvez pas utiliser Postman sans que cela synchronise automatiquement vos données (collections, environnements avec les valeurs des variables, scripts, etc.) sur leurs serveurs. Pratique pour ne pas risquer de perdre son travail et pour retrouver facilement toutes ses données en cas de réinstallation. Et très pratique pour partager ses collections en mode collaboratif sans devoir exporter et importer les collections et environnements à chaque changement. Oui, c’est vrai. Mais ! Vous n’avez pas le choix. 

Le SI de votre entreprise n’est peut-être pas très d’accord pour qu’autant de travail, de données, parfois sensibles (on parle ici potentiellement d’adresse IP des machines hébergeant les API, des mots de passe nécessaires à la configuration ou l’utilisation d’API comme une API Key par exemple, etc.) soient stockés en dehors de l’entreprise. Et c’est là que Postman enfonce le clou.

Les données sont stockées aux États-Unis uniquement, pas de serveur en Europe. Et pire encore ! Des fuites récentes ont affirmé que Postman stockait toutes les données claires dans leurs bases de données. Ce qui n’est pas idéal niveau sécurité ! 

Mais alors que faire ? Eh bien il faut changer d’outil. Voyons ensemble les alternatives aux noms aussi divers que variés.

Découvrez notre expertise web !
Découvrez notre expertise web !

Des problématiques avec Postman ? Besoin d'accompagnement sur vos outils web et mobile ? Nos experts vous conseillent et aide votre projet à prendre vie !

Des problématiques avec Postman ? Besoin d'accompagnement sur vos outils web et mobile ? Nos experts vous conseillent et aide votre projet à prendre vie !

Postman : les alternatives


Au revoir Postman, bonjour…. ?

Bruno

Bruno est une alternative open-source robuste qui propose toutes les fonctionnalités dont les imports depuis Postman par exemple, la configuration de l’authentification (dont l’OAuth 2) au niveau des collections et un stockage local uniquement (pas de problème de cloud !). Il propose même des notions avancées comme les assertions, les pre-request scripts, post-request scripts et les variables de collections.

Hoppscotch

Hoppscotch est un outil open-source. C’est une bonne option qui dispose d’une version web online ainsi que d’une extension pour Chrome et pour Firefox. 

Par défaut (notamment si vous ne créez pas de compte), les données sont stockées localement et vous pouvez importer/exporter vos collections, y compris depuis postman !

Insomnia

Insomnia est un outil puissant et complet. Il propose quelques options uniques comme un paramétrage fin du HTTP utilisé par exemple. Il dispose d’une extension Chrome.

On peut stocker en local les données dans ce qu’Insomnia appelle le Local Vault. Cependant, cette fonctionnalité a été supprimée puis remise au cours de ces derniers mois. Cela jette donc un flou sur la politique de Kong, l’éditeur derrière Insomnia, quant au futur de cette possibilité et, plus globalement, aux licences d’utilisation des produits Kong.

HTTPie

C’est un outil simple qui se veut plus léger et moins complexe mais également avec moins de fonctionnalités.

ARC

Advanced REST Client est un outil avec une interface qui mériterait d’être un peu revue et qui manque de quelques fonctionnalités mais qui est gratuit, open-source, et qui propose une extension Chrome et des fonctionnalités que d’autres peinent à proposer (désactivation de la synchronisation Cloud, configuration de HTTP, scripts avancés, etc.).

RapidAPI

RapidAPI est un outil exclusivement pour Mac. La plupart des autres outils proposent également des versions pour Mac ou proposent des versions online, ce qui peut limiter l’intérêt d’un outil Mac exclusif.

Milkman

Il propose des plugins intéressants pour du test comme SQL/JDBC mais son installation/manipulation peut être un peu laborieuse.

Thunder Client

Thunder Client est une extension VS Code qui fournit les fonctionnalités attendues gratuitement. Les configurations les plus avancées sont bloquées derrière un abonnement Premium mais rien de nécessaire pour la majorité de nos usages chez Amiltone. Les données sont stockées par défaut en local. De l’import et de l’export sont disponibles, ainsi que de la synchronisation Git.

S’il a l’inconvénient de nécessiter l’installation de VS Code, IDE pour développeur à la base, il reste facile à prendre en main et l’intégralité du reste de VS Code peut être facilement ignorée si on veut utiliser uniquement Thunder Client.

Notre choix : Bruno

Si nous avons choisi Bruno, la raison est en réalité toute simple, c’est le seul outil à proposer gratuitement toutes les fonctionnalités qui nous semblent nécessaires : 

  • collections et environnements

  • stockage en local uniquement

  • import et export de collections et d’environnements

  • configuration de l’authentification au niveau de la collection

Il a même des fonctionnalités avancées qui peuvent servir aux développeurs mais aussi aux QA (comme les assertions) !.

Gérer la passation avec Postman

Heureusement pour nous, et pour vous, presque tous les outils qui proposent à la fois un système de collections et d’environnements, et un système d’import et d’export proposent d’importer vos données depuis des exports Postman directement. Passer d’un outil à un autre est donc plutôt aisé une fois la prise en main effectuée.

De plus, Bruno possède un outil permettant d’essayer de transformer au mieux tous vos scripts Postman dans leurs équivalents Bruno ! C’est très intéressant car la plupart du temps, les scripts (pre-request, post-request) sont purement et simplement ignorés des exports/imports.

Postman et Bruno, conclusion !

Chez Amiltone, nous sommes passés à Bruno ! Il n’est pas impossible que Postman ajoute un jour la possibilité de ne pas synchroniser ses données avec leurs serveurs, donc l’affaire reste à suivre.

En espérant vous avoir aidé à y voir plus clair et à faire votre choix si, comme nous, vous avez décidé de changer d’outil.

Retrouvez d'autres conseils Tech' et IT sur notre Tech' Place !

Retrouvez notre mini-glossaire pour cet article

Terme

Définition simple

Client API :

Outil permettant d’envoyer des requêtes à une API sans passer par une interface front

Collection :

Ensemble organisé de requêtes API

Environnement :

Jeu de variables utilisé selon le contexte : dev, recette, production

API key :

Clé d’accès permettant d’authentifier une application auprès d’une API

Token :

Jeton temporaire ou permanent utilisé pour l’authentification

Pre-request script :

Script exécuté avant l’envoi d’une requête

Post-request script :

Script exécuté après la réponse, souvent pour tester ou extraire des données

Local-first :

Approche où les données restent d’abord sur la machine de l’utilisateur

Git-native :

Approche où les fichiers peuvent être versionnés naturellement avec Git

FAQ — Postman : quelles alternatives choisir ?

Quelle est la meilleure alternative à Postman ?

Pour Amiltone, la meilleure alternative à Postman est Bruno. L’outil est open source, local-first, compatible avec Git et permet de stocker les collections directement sur le système de fichiers, sans synchronisation cloud obligatoire. C’est un choix particulièrement adapté aux équipes de développement et QA qui veulent garder la maîtrise de leurs données API.

Pourquoi chercher une alternative à Postman ?

Postman reste un outil très complet pour tester des API, mais son utilisation impose aujourd’hui la création d’un compte et la synchronisation automatique de certaines données sur ses serveurs. Pour des entreprises soucieuses de confidentialité, cela peut poser problème, notamment lorsque les collections, environnements, scripts ou variables contiennent des informations sensibles.

Pourquoi Amiltone n’utilise plus Postman ?

Amiltone a choisi de ne plus utiliser Postman en raison des enjeux liés à la synchronisation cloud des données. Les collections API peuvent contenir des adresses internes, des tokens, des clés API ou des variables d’environnement. Pour limiter les risques, Amiltone privilégie des outils permettant un stockage local et une meilleure maîtrise des données.

Qu’est-ce qu’un client API ?

Un client API est un outil qui permet d’envoyer des requêtes à une API sans passer par une interface front-end web ou mobile. Il est utilisé par les développeurs pour tester les endpoints, vérifier les réponses, configurer l’authentification, gérer des environnements et automatiser certains tests.

À quoi sert Postman ?

Postman sert à tester, documenter et organiser des requêtes API. Il permet notamment de créer des collections, gérer des variables d’environnement, configurer l’authentification, exécuter des scripts avant ou après une requête et automatiser certains scénarios de test.

Bruno est-il une bonne alternative à Postman ?

Oui. Bruno est une alternative solide à Postman, notamment pour les équipes qui souhaitent éviter la synchronisation cloud. Il propose un stockage local, une compatibilité Git, l’import de collections Postman, la gestion des environnements, l’authentification au niveau des collections, les assertions et les scripts pre-request ou post-request.

Bruno est-il adapté aux équipes QA ?

Oui. Bruno peut être utilisé par les développeurs comme par les QA techniques. Ses fonctionnalités d’assertions, de collections, d’environnements et de scripts permettent de tester plus précisément les comportements d’une API et de mieux qualifier certains bugs.

Hoppscotch est-il une bonne alternative à Postman ?

Hoppscotch est une bonne alternative open source à Postman, notamment pour un usage rapide depuis le web ou via extension navigateur. Il permet d’importer et d’exporter des collections, y compris depuis Postman. Il peut être pertinent pour tester rapidement des API REST, GraphQL ou WebSocket.

Insomnia peut-il remplacer Postman ?

Oui, Insomnia peut remplacer Postman pour de nombreux usages. C’est un outil complet, avec des fonctionnalités avancées et une option de stockage local appelée Local Vault. Il faut toutefois vérifier sa configuration et suivre l’évolution de sa politique produit, car certaines fonctionnalités peuvent évoluer selon les décisions de son éditeur.

Thunder Client est-il une bonne option pour tester des API ?

Thunder Client est une option intéressante pour les développeurs qui utilisent déjà VS Code. L’outil fonctionne comme une extension intégrée à l’IDE et permet de gérer des requêtes API, des imports, des exports et de la synchronisation Git. Il est simple à prendre en main, même si certaines fonctionnalités avancées sont réservées à une offre premium.

HTTPie peut-il remplacer Postman ?

HTTPie peut remplacer Postman pour des besoins simples, notamment lorsqu’on cherche un outil léger et rapide pour tester des API. En revanche, il est moins complet pour les usages avancés comme la gestion fine de collections, d’environnements ou de scripts complexes.

Comment migrer de Postman vers Bruno ?

La migration de Postman vers Bruno peut se faire via l’import de collections et d’environnements exportés depuis Postman. Bruno propose également un outil pour aider à convertir les scripts Postman en équivalents Bruno, ce qui facilite la transition lorsque les collections contiennent des scripts pre-request ou post-request.

Quelle alternative à Postman choisir pour garder ses données en local ?

Pour garder ses données API en local, Bruno est l’option recommandée dans l’article. Insomnia avec Local Vault, Thunder Client ou Hoppscotch peuvent aussi être envisagés selon les usages, mais Bruno se distingue par son approche local-first et sa compatibilité naturelle avec Git.

Quelle alternative à Postman choisir pour une équipe déjà sur VS Code ?

Pour une équipe qui travaille déjà dans VS Code, Thunder Client peut être une alternative pratique. Il permet de tester des API directement depuis l’environnement de développement, sans changer d’outil. C’est une solution intéressante pour les développeurs qui veulent centraliser leur travail dans leur IDE.

Les alternatives à Postman permettent-elles d’importer des collections existantes ?

Oui, la plupart des alternatives présentées permettent d’importer des collections ou des environnements depuis Postman. C’est un point important pour faciliter la migration et éviter de recréer manuellement tous les scénarios de test API.

Quelle alternative à Postman choisir pour une entreprise sensible à la confidentialité ?

Pour une entreprise sensible à la confidentialité, il est recommandé de privilégier une solution local-first comme Bruno. L’objectif est d’éviter la synchronisation automatique de données potentiellement sensibles, comme des clés API, des tokens, des URLs internes ou des variables d’environnement.

Partager cet article

Partager cet article

Prêt à vous lancer ?

Prêt à vous lancer ?

Il vous suffit de nous joindre pour commencer à discuter de votre projet !

Il vous suffit de nous joindre pour commencer à discuter de votre projet !

Il vous suffit de nous joindre pour commencer à discuter de votre projet !