Geonode logo
Geonode Team

Geonode Team

Dikemas kini: 7 Oktober 2026

Diterbitkan: 2 September 2026

Cara Mengatur Proxy di Postman

Postman memiliki dua fitur yang disebut "proxy" dan keduanya berfungsi secara berlawanan. Yang satu meneruskan permintaan Anda melalui proxy milik orang lain; yang lain mengubah Postman menjadi proxy yang digunakan aplikasi lain untuk meneruskan permintaan. Mencari "Postman proxy" akan menampilkan dokumentasi untuk keduanya, itulah sebabnya hal ini menjadi lebih membingungkan daripada yang seharusnya. Panduan ini membahas masing-masing fitur secara terpisah, ditambah langkah sertifikasi yang diperlukan untuk penangkapan HTTPS serta pengaturan yang dapat menyebabkan permintaan gagal jika salah.

Latar belakang kami: kami adalah Geonode dan kami menjual layanan proxy, jadi bagian pertama artikel ini membahas penggunaan produk seperti milik kami bersama Postman. Kenyataannya, Postman bukanlah alat yang tepat untuk pekerjaan yang sangat bergantung pada proxy — Postman menerapkan pengaturan proxy secara global, bukan per permintaan, sehingga Anda tidak dapat dengan mudah mengirim satu permintaan melalui proxy dan permintaan lainnya secara langsung. Postman sangat bagus untuk menguji apakah sebuah proxy berfungsi dan untuk menjelajahi API melalui proxy; namun, ini bukanlah alat yang tepat untuk beban kerja yang memerlukan rute berbeda per panggilan. Gunakan Postman untuk memverifikasi konfigurasi Anda, lalu pindahkan pekerjaan sebenarnya ke klien yang memberikan Anda kendali per permintaan.

Fitur Apa yang Anda Inginkan?

Tentukan hal ini terlebih dahulu, dan sisanya akan mudah.

Anda ingin Postman mengirimkan permintaan Anda melalui proxy. Alasan: proxy perusahaan adalah satu-satunya jalur keluar dari jaringan Anda, atau Anda sedang menguji API melalui proxy untuk memeriksa geolokasi atau akses. Ini adalah konfigurasi proxy global, yang akan dibahas selanjutnya.

Anda ingin menangkap permintaan dari aplikasi lain. Alasan: untuk melihat apa yang sebenarnya dikirim oleh aplikasi seluler atau browser, atau untuk men-debug integrasi pihak ketiga. Ini adalah proksi bawaan Postman, yang akan dibahas nanti. Postman berperan sebagai perantara dan perangkat lunak lain mengarah ke sana.

Keduanya dikonfigurasi di tempat yang berbeda dan memecahkan masalah yang tidak terkait.

Mengonfigurasi Proxy Global

Dokumentasi Postman menjelaskan tiga pendekatan.

Proxy default secara otomatis menggunakan proxy yang telah dikonfigurasi pada sistem Anda. Jika sistem operasi Anda sudah memiliki pengaturan proxy, Postman akan mendeteksinya dan Anda tidak perlu melakukan apa pun.

Proksi sistem secara eksplisit mengaktifkan proksi sistem untuk permintaan; ini adalah pengaturan yang perlu Anda periksa jika Anda telah mengonfigurasi proksi sistem tetapi Postman tampaknya mengabaikannya.

Proksi khusus memungkinkan Anda menentukan server yang berbeda. Opsi ini digunakan untuk layanan proksi komersial, dan pengaturannya dapat ditemukan di menu Pengaturan pada tab Proksi.

Protokol yang didukung lebih luas daripada yang diharapkan orang. Dokumentasi mencantumkan "protokol HTTP, SOCKS5, SOCKS5H, SOCKS4, dan SOCKS4A", dengan satu batasan yang dinyatakan secara jelas: "Postman hanya mendukung pengiriman permintaan HTTP dan HTTPS melalui proxy SOCKS."

Entri SOCKS5H tersebut patut diperhatikan. Varian "h" ini mengirimkan nama host ke proxy untuk resolusi, bukan melakukan resolusi secara lokal, sehingga mencegah kebocoran kueri DNS ke resolver Anda sendiri saat lalu lintas Anda keluar melalui jalur lain. Jika Anda menggunakan SOCKS secara khusus untuk mengubah lokasi tampaknya Anda berada, pilihlah SOCKS5H daripada "SOCKS5".

Otentikasi adalah tombol pengaturan terpisah. Untuk proxy yang memerlukan kredensial, dokumentasi menyarankan untuk "menambahkan kredensial ke aplikasi desktop Postman" dengan memasukkan nama pengguna dan kata sandi di tab Pengaturan Proxy. Perhatikan bahwa ini adalah aplikasi desktop — versi browser tidak dapat mengakses proxy di jaringan lokal Anda.

Daftar pengecualian memungkinkan Anda mengecualikan host: "masukkan daftar host yang dipisahkan dengan koma. Permintaan yang dikirim ke host-host ini tidak akan menggunakan proxy khusus." Masukkan localhost, 127.0.0.1, dan nama host internal lainnya di sini, atau permintaan ke server pengembangan Anda sendiri akan dialihkan melalui proxy dan gagal tanpa alasan yang jelas.

Memastikan Fitur Ini Benar-Benar Berfungsi

Langkah yang sering dilewati orang, namun justru bisa menghemat satu jam.

Kirim permintaan ke layanan yang menampilkan alamat yang terdeteksi:

GET https://api.ipify.org?format=json

Jalankan perintah tersebut dengan proxy dinonaktifkan, catat alamatnya, lalu aktifkan proxy dan jalankan kembali. Jika alamatnya tidak berubah, berarti proxy tidak digunakan. Tidak akan ada pesan kesalahan yang memberitahukan hal ini — permintaan tersebut hanya akan langsung terkirim dan berhasil.

Tiga alasan umum mengapa pengaturan ini tidak berlaku:

Daftar bypass cocok dengan target Anda. Periksa apakah ada entri yang secara tidak sengaja mencakup target tersebut.

Anda menggunakan versi browser Postman, yang tidak dapat mengakses proxy di komputer Anda. Diperlukan aplikasi desktop.

Pengaturan berada di tab yang salah. Opsi Default, Sistem, dan Kustom adalah opsi terpisah, dan mengonfigurasi proxy kustom saat opsi proxy sistem dipilih tidak akan berpengaruh apa-apa.

Untuk proxy yang ditargetkan berdasarkan lokasi geografis, memeriksa alamatnya saja tidak cukup. Verifikasi berdasarkan hasilnya — kirimkan permintaan yang benar-benar berbeda berdasarkan wilayah dan pastikan responsnya berubah. Layanan pencarian yang melaporkan negara yang benar sementara API Anda mengembalikan data dari wilayah asal Anda berarti penargetan tersebut tidak tepat sasaran.

Pengaturan yang Menyebabkan Kegagalan Permintaan

Dua pengaturan Postman berinteraksi dengan penggunaan proxy dan menyebabkan kegagalan yang membingungkan.

Verifikasi sertifikat SSL. Jika proxy Anda mencegat koneksi TLS — yang umumnya dilakukan oleh proxy perusahaan — Postman akan menolak sertifikat tersebut karena diterbitkan oleh otoritas sertifikat milik proxy itu sendiri, bukan oleh otoritas yang tepercaya. Gejalanya adalah munculnya kesalahan TLS pada setiap permintaan HTTPS.

Solusi yang tepat adalah menambahkan sertifikat CA organisasi Anda di pengaturan sertifikat Postman. Solusi yang menggoda adalah menonaktifkan verifikasi SSL secara global, dan penting untuk memahami konsekuensinya: setiap permintaan di Postman kemudian akan menerima sertifikat apa pun, termasuk pada API di mana Anda sangat ingin mengetahui apakah ada yang mencegat koneksi Anda. Jika Anda harus menonaktifkannya, lakukan dengan sadar dan aktifkan kembali setelahnya.

Batas waktu permintaan. Batas waktu permintaan default Postman cukup longgar, tetapi proxy — terutama proxy perumahan — menambah latensi nyata per permintaan. Jika permintaan melalui proxy mengalami timeout sementara permintaan yang sama berhasil jika dilakukan langsung, naikkan batas waktu di pengaturan sebelum menyimpulkan bahwa proxy tersebut rusak.

Catatan terkait mengenai eksekusi koleksi: melalui proxy berbatas kuota, eksekusi koleksi dengan file data besar akan membuat satu permintaan per baris dan Anda akan dikenakan biaya untuk setiap permintaan tersebut. Hal ini tampak jelas setelah kejadian, namun mengejutkan saat melihat tagihan.

Proksi Bawaan Postman: Menangkap Lalu Lintas

Fitur lainnya, dan ini benar-benar berguna.

Dokumentasi menjelaskannya secara langsung: "Aplikasi desktop Postman memiliki proksi bawaan yang dapat menangkap lalu lintas HTTP dan HTTPS." Proxy ini mencegat permintaan dari aplikasi klien, meneruskannya, menangkap respons, dan juga dapat mengumpulkan cookie.

Port defaultnya adalah 5559.

Untuk mengarahkan perangkat lain ke proxy ini, dokumentasi tersebut menjelaskan tiga langkah: cari alamat IP lokal komputer Anda, konfigurasikan pengaturan nirkabel perangkat untuk menggunakan proxy HTTP dengan IP dan port proxy tersebut, dan — khusus untuk iOS — buka Pengaturan, Wi-Fi, ikon info, Konfigurasi Proxy, Manual, lalu masukkan IP dan port server.

Ini adalah cara tercepat untuk menjawab pertanyaan "apa sebenarnya yang dikirim oleh aplikasi seluler ini", yang sebaliknya merupakan pertanyaan yang cukup rumit.

HTTPS memerlukan sertifikat. Dokumentasi secara eksplisit menyatakan bahwa proxy "memerlukan pemasangan sertifikat postman-proxy-ca.crt pada perangkat klien untuk menangkap lalu lintas HTTPS yang aman", dan bahwa pada komputer host, "pemasangan sertifikat tersebut memungkinkan proxy Postman untuk menangkap lalu lintas HTTPS yang aman yang dikirim dari browser dan aplikasi klien lainnya".

Pahami apa artinya hal tersebut sebelum melakukannya. Anda sedang menginstal otoritas sertifikat yang dapat menerbitkan sertifikat untuk domain apa pun, dan Postman kemudian mendekripsi lalu lintas TLS Anda agar dapat menampilkannya kepada Anda. Itulah seluruh mekanismenya — tidak ada cara untuk memeriksa lalu lintas terenkripsi tanpa menghentikan enkripsinya.

Ada dua konsekuensi yang perlu diperhatikan dengan serius. Hapus sertifikat tersebut setelah Anda selesai menggunakannya, terutama pada ponsel yang Anda gunakan untuk keperluan pribadi. Dan jangan menangkap lalu lintas yang berisi kredensial penting bagi Anda selama sertifikat tersebut terpasang, karena kredensial tersebut sedang didekripsi dan ditampilkan.

Menggunakan Lingkungan untuk Mengelola Pekerjaan yang Bergantung pada Proxy

Karena Postman tidak dapat mengubah pengaturan proxy per permintaan, solusi praktisnya adalah mengubah semua hal lainnya — dan fitur lingkungannya sangat cocok untuk itu.

Tempatkan URL dasar target dalam variabel lingkungan, bukan dalam permintaan. Sebuah koleksi yang semua permintaannya menggunakan {{baseUrl}}

dapat diarahkan ke host yang berbeda dengan mengganti lingkungan, yang merupakan cara untuk membandingkan perilaku di berbagai wilayah tanpa perlu mengedit apa pun:

{{baseUrl}}/api/products?region={{region}}

Buat satu lingkungan per skenario. Lingkungan "langsung" dan lingkungan "melalui proxy", masing-masing dengan variabelnya sendiri, memungkinkan Anda beralih konteks hanya dengan satu klik pada menu dropdown. Anda masih harus mengaktifkan atau menonaktifkan pengaturan proxy itu sendiri di Pengaturan, tetapi semua hal lainnya berubah sesuai dengan lingkungan yang dipilih.

Simpan pemeriksaan alamat sebagai permintaan dalam koleksi. Sebuah GET https://api.ipify.org?format=json

yang disimpan bersama permintaan asli Anda berarti konfirmasi proxy hanya memerlukan satu klik, bukan membuka tab baru. Tambahkan skrip pengujian agar mencatat apa yang ditemukan:

const ip = pm.response.json().ip;
pm.environment.set("observedIp", ip);
console.log("Exit address:", ip);

Lakukan validasi pada konten yang bergantung pada wilayah, bukan pada alamatnya. Untuk pekerjaan yang ditargetkan secara geografis, pemeriksaan yang berguna adalah apakah responsnya benar-benar berbeda:

pm.test("Response is region-specific", function () {
    pm.expect(pm.response.json().currency).to.eql(pm.environment.get("expectedCurrency"));
});

Prinsip ini sama seperti di bagian lain dalam pekerjaan proxy: pencarian IP memberi tahu Anda apa yang dipikirkan oleh layanan pencarian, dan hanya respons dari target itu sendiri yang memberi tahu Anda apakah penargetan berhasil.

Dan jangan masukkan kredensial ke dalam koleksi. Kredensial proxy harus disimpan di pengaturan Postman, dan kredensial API harus disimpan dalam variabel lingkungan yang ditandai sebagai rahasia — bukan dalam permintaan, dan tentu saja bukan dalam koleksi yang ingin Anda ekspor atau bagikan. Koleksi yang diekspor akan membawa nilai variabelnya kecuali jika ditandai sebagai rahasia, yang merupakan cara mudah untuk mempublikasikan token secara tidak sengaja.

Klien Mana yang Cocok untuk Tugas Apa

Postman adalah alat yang bagus dengan fungsi spesifik, dan mengetahui batasan penggunaannya dapat menghemat waktu.

Gunakan Postman untuk: menjelajahi API secara interaktif, memeriksa apakah proxy berfungsi sama sekali, merekam lalu lintas dari perangkat, dan berbagi kumpulan permintaan dengan rekan kerja.

Gunakan curl untuk: apa pun yang ingin Anda ulangi, buat skrip, atau tempelkan ke dalam tiket. Kontrol proxy per-permintaan dengan -x

, output terperinci yang menunjukkan secara tepat apa yang terjadi di jaringan, dan perintah yang berfungsi sama di semua mesin:

curl -x http://user:pass@proxy.example.com:9000 https://api.ipify.org

Postman dapat menghasilkan perintah curl dari permintaan apa pun, yang merupakan cara tercepat untuk beralih dari eksplorasi ke sesuatu yang dapat diulang.

Gunakan klien HTTP yang tepat dalam kode untuk: apa pun yang melibatkan volume besar, perutean per permintaan, logika percobaan ulang, atau penanganan sesi. Pengaturan proxy global Postman adalah nilai tunggal untuk seluruh aplikasi, sehingga beban kerja yang memerlukan titik keluar berbeda per permintaan sama sekali tidak dapat diekspresikan di dalamnya.

Alur kerja yang praktis: verifikasi bahwa proxy berfungsi di Postman, ekspor permintaan sebagai perintah curl untuk memastikannya di luar antarmuka pengguna grafis (GUI), lalu implementasikan dalam kode dengan kontrol per-permintaan. Setiap langkah lebih cepat daripada men-debug langkah sebelumnya menggunakan alat yang salah.

Pemecahan Masalah

Permintaan berhasil tanpa proxy, tetapi gagal saat menggunakan proxy. Periksa kredensial terlebih dahulu — status 407 berarti proxy menolak akses Anda, dan ini merupakan kegagalan yang berbeda dari kode 401 yang berasal dari server tujuan. Selanjutnya, periksa apakah penyedia layanan Anda menggunakan daftar putih IP yang tidak mencakup alamat IP Anda saat ini.

Semuanya lambat. Proksi residensial memang menambah latensi per permintaan, dan itu adalah hal yang wajar secara fisika, bukan kesalahan. Tingkatkan batas waktu (timeout) dan ukur kinerjanya sebelum menyimpulkan bahwa ada yang rusak.

Kesalahan TLS pada setiap permintaan HTTPS. Proksi menginterupsi TLS. Tambahkan sertifikat CA daripada menonaktifkan verifikasi.

Pengaturan proxy tampaknya diabaikan. Periksa daftar bypass, pastikan Anda menggunakan aplikasi desktop, dan pastikan Anda telah mengaktifkan opsi yang benar — opsi "custom", "system", dan "default" adalah terpisah.

Tangkapan layar tidak menampilkan apa pun. Pastikan perangkat berada di jaringan yang sama, portnya sesuai, dan tidak ada firewall di mesin Anda yang memblokir koneksi masuk di port 5559.

Perekaman HTTPS menampilkan koneksi tetapi tidak ada konten. Sertifikat CA belum diinstal atau tidak dipercaya di perangkat klien. Pada beberapa platform, menginstal sertifikat dan mempercayainya adalah langkah yang terpisah.

Kode kesalahan 407 yang terus muncul meskipun kredensial sudah benar. Periksa apakah ada karakter dalam kata sandi yang perlu dienkode, dan pastikan apakah penyedia layanan Anda memang mengharuskan penggunaan kredensial — banyak yang menawarkan daftar putih IP sebagai gantinya, yang menghilangkan kredensial dari konfigurasi sepenuhnya dan layak digunakan jika alamat IP Anda stabil.

Pertanyaan Lainnya

Bagaimana cara mengatur proxy di Postman?

Di aplikasi desktop, buka Pengaturan dan pilih tab Proxy, lalu pilih opsi proxy kustom dan masukkan alamat host serta port. Postman juga mendukung penggunaan proxy sistem secara otomatis. Tambahkan kredensial di tab yang sama jika proxy tersebut mengharuskannya.

Apakah Postman mendukung proxy SOCKS?

Ya — dokumentasinya mencantumkan HTTP, SOCKS5, SOCKS5H, SOCKS4, dan SOCKS4A. Keterbatasan yang disebutkan adalah bahwa hanya permintaan HTTP dan HTTPS yang dapat dikirim melalui proxy SOCKS. Gunakan SOCKS5H daripada SOCKS5, karena SOCKS5H menyelesaikan nama host di proxy dan menghindari kebocoran kueri DNS.

Mengapa Postman mengabaikan pengaturan proxy saya?

Biasanya ada tiga kemungkinan: host tujuan cocok dengan entri dalam daftar bypass, Anda menggunakan versi browser alih-alih aplikasi desktop, atau Anda mengonfigurasi proxy khusus sementara opsi proxy lain sedang dipilih. Verifikasi dengan mengirimkan permintaan ke layanan yang melaporkan alamat Anda.

Bagaimana cara menangkap permintaan dengan Postman?

Gunakan proxy bawaan, yang secara default menggunakan port 5559. Temukan alamat IP lokal komputer Anda, konfigurasikan perangkat klien untuk menggunakannya sebagai proxy HTTP pada port tersebut, dan instal sertifikat postman-proxy-ca.crt di perangkat jika Anda perlu merekam HTTPS.

Mengapa saya mendapatkan kesalahan SSL saat menggunakan proxy di Postman?

Karena proxy tersebut mencegat TLS dan menampilkan sertifikatnya sendiri, yang tidak dipercaya oleh Postman. Tambahkan sertifikat CA organisasi Anda di pengaturan sertifikat Postman. Menonaktifkan verifikasi SSL memang bisa dilakukan dan berlaku untuk setiap permintaan selanjutnya, namun hal ini memiliki konsekuensi yang signifikan.

Apakah saya dapat mengatur proxy yang berbeda untuk setiap permintaan di Postman?

Tidak. Pengaturan proxy berlaku untuk seluruh aplikasi, yang merupakan alasan utama mengapa Postman tidak cocok untuk beban kerja yang memerlukan jalur keluar berbeda per permintaan. Gunakan klien berbasis kode untuk itu, dan gunakan Postman untuk memverifikasi bahwa proxy berfungsi sebelum Anda mengimplementasikannya.

Apa perbedaan antara pengaturan proxy Postman dan proxy penangkapan (capture proxy)-nya?

Pengaturan proxy mengarahkan permintaan Postman sendiri melalui proxy eksternal. Capture proxy membuat Postman bertindak sebagai proxy yang digunakan aplikasi lain untuk mengirimkan permintaan, sehingga Anda dapat melihat apa yang mereka kirimkan. Arah yang berlawanan, konfigurasi yang tidak terkait.

Apakah aman menginstal sertifikat CA Postman?

Ini merupakan pertukaran yang disengaja. Sertifikat tersebut memungkinkan Postman mendekripsi lalu lintas HTTPS Anda, yang merupakan satu-satunya cara untuk memeriksanya — dan itu berarti apa pun yang memiliki sertifikat tersebut dapat menerbitkan sertifikat tepercaya untuk domain mana pun. Pasang sertifikat tersebut saat Anda memerlukan fitur capture, hapus setelah selesai, dan hindari menangani kredensial sensitif selama sertifikat tersebut masih terpasang.

Kesimpulan

Kebingungan seputar topik ini sepenuhnya disebabkan oleh masalah penamaan. Pengaturan proxy Postman mengarahkan permintaan Anda melalui proxy milik pihak lain; sedangkan fitur "capture proxy" Postman menjadikan Postman sebagai perantara bagi aplikasi lain. Memutuskan mana yang Anda inginkan hanya membutuhkan waktu sepuluh detik dan menghindarkan Anda dari membaca dokumentasi yang salah.

Untuk yang pertama, gunakan aplikasi desktop, atur proxy khusus di Pengaturan, masukkan localhost ke dalam daftar bypass, dan — langkah yang paling penting — verifikasi dengan meminta layanan yang melaporkan alamat Anda, karena pengaturan proxy yang tidak berfungsi sama sekali tidak akan menghasilkan kesalahan apa pun.

Untuk opsi kedua, gunakan port 5559 dan sertifikat CA di perangkat klien. Pahami bahwa sertifikat tersebut ada agar Postman dapat mendekripsi lalu lintas Anda, dan hapus sertifikat tersebut setelah Anda selesai.

Dan pahami batasan Postman. Postman menerapkan pengaturan proxy secara global, sehingga sama sekali tidak dapat melakukan perutean per-permintaan. Gunakan Postman untuk memastikan proxy berfungsi, ekspor permintaan sebagai curl untuk memeriksanya di luar antarmuka grafis, lalu buat implementasi sebenarnya dalam kode — yang lebih cepat daripada mencoba membuat alat interaktif melakukan tugas yang seharusnya dilakukan oleh skrip.