목차
1. 개요
Postman은 API 요청의 메서드·주소·헤더·인증·본문을 구성하고 응답 상태·헤더·본문·시간을 확인하는 개발 도구이자 클라우드 API 플랫폼입니다. HTTP뿐 아니라 GraphQL, gRPC, WebSocket, Socket.IO, MQTT 등 지원 요청을 다루고, 관련 요청을 컬렉션으로 묶어 변수·스크립트·테스트와 함께 실행할 수 있습니다. 예제와 문서를 만들고 mock server·monitor·Flows·Git 연동을 이용할 수 있지만 제공량과 협업 범위는 플랜마다 다릅니다.
2026년 3월 이후 신규 요금제는 Free·Solo·Team·Enterprise입니다. Free는 핵심 API 클라이언트와 개인 개발·테스트를 위한 1인 플랜이며 팀 생성·공동 편집은 유료 Team 이상이 필요합니다. 새 플랜의 collection run과 mock server는 무제한이지만 Postman AI 크레딧, monitor 요청, Flows, Postman API 호출과 보안·관리 기능에는 플랜별 한도나 사용량 과금이 있습니다. 기존 Basic·Professional 고객은 레거시 조건이 남을 수 있으므로 오래된 블로그의 ‘무료 3인 팀’이나 과거 runner 제한을 현재 신규 Free에 그대로 적용하면 안 됩니다. 결제 전 현재 가격·연간 청구·초과 과금 설정을 확인하세요.
데스크톱 앱은 Windows 10 이상, macOS 11 이상과 Ubuntu 18.04·Fedora 32·Debian 10 이상의 지원 Linux를 대상으로 하며 Intel 64비트와 ARM 64비트 설치판을 제공합니다. 웹 앱도 있지만 브라우저 보안 모델 때문에 CORS와 로컬·사설 네트워크 요청에 제약이 있습니다. Desktop Agent는 웹 화면의 요청을 사용자 PC에서 보내 CORS와 내부망 접근을 처리하고, Cloud Agent는 Postman 클라우드 서버에서 HTTP 요청을 보내므로 localhost·사설망에 접근하지 못합니다. Desktop Agent는 웹 앱의 요청 중계기이고 완전한 데스크톱 앱과는 다릅니다. 프록시·트래픽 캡처·컬렉션 실행 결과 내보내기 같은 전체 기능에는 데스크톱 앱이 권장됩니다.
API 키·토큰·비밀번호는 일반 environment·collection 변수에 평문처럼 넣어 공유하지 마세요. workspace 공개 범위, fork·export와 클라우드 동기화를 통해 값이 퍼질 수 있습니다. Postman Local Vault는 본인 장치에서만 접근하고 클라우드에 동기화하지 않는 비밀 저장소이며 Shared Vault는 암호화되지만 workspace 팀이 접근하고 클라우드와 동기화합니다. 비밀의 용도와 조직 정책에 맞는 vault를 고르고 허용 도메인을 제한하며, 실수로 공개한 키는 변수에서 지우는 것만으로 끝내지 말고 발급 서비스에서 즉시 폐기·재발급해야 합니다. 운영 API 테스트는 테스트 계정·최소 권한 토큰과 비파괴 요청을 사용해야 합니다.
2. 주요 기능
- HTTP·GraphQL·gRPC·WebSocket·MQTT 등 API 요청 실행
- 컬렉션·환경·변수와 사전·응답 스크립트
- 응답 검증 테스트와 collection runner·성능 테스트
- API 문서·mock server·monitor·Flows
- 데스크톱 앱과 웹 앱·Desktop/Cloud Agent
- Local·Shared Vault 기반 API 비밀값 관리
3. 시스템 요구사항
- Windows
- Windows 10 이상; Intel 64비트·ARM 64비트 설치판
- macOS
- macOS 11 Big Sur 이상; Intel·Apple Silicon 설치판
- Linux
- Ubuntu 18.04+·Fedora 32+·Debian 10+; Intel 64비트·ARM 64비트
- 웹
- Chrome 80+·Firefox 76+·Edge 79+·Safari 13.1.1+; Agent별 CORS·내부망 제한
- 계정플랜
- Free는 1인 핵심 테스트용; 협업·고급 자동화·관리 기능은 유료
- 보안
- API 키·토큰은 Local/Shared Vault와 workspace 공개 범위를 구분
4. 설치 방법
- 1.
혼자 테스트할지 팀 협업이 필요한지 구분해 현재 플랜과 사용량 한도를 확인합니다.
- 2.
운영체제와 Intel·ARM 아키텍처에 맞는 공식 데스크톱 앱을 설치하거나 웹 앱을 엽니다.
- 3.
웹 앱에서 localhost·사설망·CORS 제한이 있으면 Desktop Agent 또는 데스크톱 앱을 사용합니다.
- 4.
테스트용 workspace와 environment를 만들고 API 키·토큰은 일반 공유 변수가 아닌 적절한 Vault에 둡니다.
- 5.
운영 API에 보내기 전 메서드·주소·본문과 계정 권한을 확인하고 비파괴 테스트부터 실행합니다.
5. 자주 발생하는 문제
웹 앱에서 CORS 오류 또는 localhost 연결 실패가 날 때
Browser Agent 대신 실행 중인 Desktop Agent를 선택하거나 완전한 데스크톱 앱을 사용합니다. Cloud Agent는 사설·로컬 주소에 접근하지 못하므로 요청이 나가는 위치도 확인하세요.
데스크톱 앱 설치·실행이 안 될 때
지원 OS와 Intel 64비트·ARM 64비트 설치 파일을 확인합니다. Linux는 sudo로 실행하지 말고 설정 폴더 쓰기 권한과 OpenSSL·배포판 요구 패키지를 점검하세요.
환경을 바꿨는데 잘못된 서버로 요청이 갈 때
현재 선택한 environment와 변수의 current/local/shared 값을 확인하고 URL을 콘솔에서 검토합니다. 운영 서버에는 테스트용 최소 권한 계정과 안전한 요청을 먼저 사용하세요.
API 키가 workspace·Git·문서에 노출됐을 때
값을 숨기거나 삭제하는 데서 끝내지 말고 발급 서비스에서 키를 즉시 폐기·재발급합니다. 이력·fork·export 범위를 조사하고 이후에는 Vault와 허용 도메인을 사용하세요.
기능이 갑자기 제한되거나 결제 안내가 나올 때
현재 계정이 신규 Free·Solo·Team·Enterprise인지 레거시 플랜인지 확인하고 AI·monitor·Flows·API 호출 사용량을 봅니다. 초과 과금이 켜졌다면 관리자·결제 설정도 점검하세요.
6. 포스트맨과 비슷한 프로그램 비교
- cURL
- 설치 환경과 CI에서 재현하기 쉽고 요청을 코드로 검토하기 좋습니다. Postman은 요청·응답·변수·테스트를 시각적으로 구성하고 컬렉션으로 공유하기 편합니다.
- Insomnia
- API 요청과 GraphQL을 비교적 간결한 클라이언트에서 다룹니다. Postman은 mock·monitor·문서·Flows·조직 관리까지 플랫폼 범위가 넓습니다.
- Visual Studio Code REST 확장
- 요청을 텍스트 파일로 저장해 Git 리뷰와 코드 옆 관리가 쉽습니다. Postman은 GUI 컬렉션·환경·팀 workspace와 실행 결과 관리가 중심입니다.
7. 자주 묻는 질문
Postman은 무료인가요?
+
현재 Free는 핵심 개인 API 개발·테스트를 위한 1인 플랜입니다. 팀 협업은 Team 이상이며 AI·monitor·Flows·API 호출 등은 플랜별 한도나 사용량 과금이 있을 수 있습니다.
웹 앱과 데스크톱 앱은 같은가요?
+
핵심 작업은 비슷하지만 웹은 CORS·내부망·일부 기능 제약이 있습니다. 전체 기능과 로컬 요청에는 데스크톱 앱이 권장되고 웹에서는 필요에 따라 Desktop Agent를 함께 사용합니다.
Cloud Agent와 Desktop Agent의 차이는 무엇인가요?
+
Cloud Agent는 Postman 서버에서 HTTP 요청을 보내 localhost·사설망에 접근하지 못합니다. Desktop Agent는 사용자 PC와 네트워크에서 요청을 보내 CORS를 우회하고 더 많은 프로토콜을 지원합니다.
환경변수에 API 키를 저장해도 안전한가요?
+
일반 변수는 동기화·공유·내보내기로 노출될 수 있습니다. 개인 장치 전용은 Local Vault, 팀 공유가 필요한 비밀은 접근 대상을 제한한 Shared Vault를 검토하고 공개된 키는 즉시 폐기하세요.
Postman에서 운영 서버 API를 바로 테스트해도 되나요?
+
삭제·결제·메일 발송 같은 요청은 실제 작업을 일으킬 수 있습니다. 테스트 환경·최소 권한 계정과 비파괴 메서드를 우선하고 URL·본문·변수 대상이 운영인지 매번 확인하세요.
8. 참고 자료
관련 프로그램