FOGO. API CLIENT · WINDOWS

O teu cliente de API
não devia precisar de conta.

O Fogo corre na tua máquina e não responde a ninguém. Sem registo, sem sincronização, sem telemetria. As tuas coleções são ficheiros no teu disco, os teus tokens ficam no cofre de credenciais do Windows, e os pedidos vão só para onde tu os mandas.

Três coisas que são mesmo diferentes

Um motor HTTP a sério

Os pedidos são construídos e enviados em Rust, com reqwest e rustls — não são um embrulho à fogoa do fetch do navegador. Correm fora do fio da interface, por isso uma resposta de vários megabytes nunca congela a janela, e cancelar cancela mesmo.

Nada sai da máquina

Não há conta para criar, nuvem para recusar, nem recolha de dados de utilização. Os segredos ficam no gestor de credenciais do Windows, nunca na base de dados do Fogo, e são retirados do histórico, dos registos, das exportações e do código gerado.

Lê o que já tens

Coleções e ambientes do Postman, OpenAPI 3, Swagger 2 e comandos cURL — reconhecidos sozinhos. As variáveis de uma coleção ficam na coleção, por isso uma importação resolve e envia sem teres de escolher um ambiente primeiro.

O que faz

Pedidos

  • HTTP/1.1 e HTTP/2 sobre TLS
  • Corpos JSON, texto, formulário e multipart
  • Consultas GraphQL com variáveis
  • Visualizador de respostas com limite de tamanho
  • PDF e imagens vistos no sítio

Autorização

  • Basic, Bearer e chave de API
  • Digest — RFC 7616 e RFC 2069
  • OAuth 2.0 client credentials e password
  • Herdada da coleção, escrita uma vez só
  • Certificados de cliente e cookies

Variáveis

  • Globais, coleção, ambiente e capturadas
  • A camada de cima ganha, por isso um ambiente chega
  • Segredos mascarados e guardados no cofre
  • Capturar um valor de uma resposta e reutilizá-lo
  • Realçadas onde estão, em todo o lado

Coleções e git

  • Áreas de trabalho, pastas encadeadas, pedidos guardados
  • Escritas como pastas de JSON que comparam bem
  • Estado, commit, pull e push, incluídos
  • Credenciais limpas de todas as mensagens do git
  • Nenhuma credencial chega a um ficheiro commitado

Correr e testar

  • Correr uma coleção ou uma pasta por ordem
  • Uma passagem por cada linha de um CSV ou JSON
  • Verificações ao estado, ao corpo e aos cabeçalhos
  • Relatórios que podes guardar

Entrar e sair

  • Importar: Postman, OpenAPI, Swagger, cURL
  • Exportar: Fogo, Postman v2.1, script cURL
  • Gerar código em doze linguagens
  • Ler um pedido a partir de um excerto de código
  • Documentação em Markdown e HTML

Construído sobre

CamadaEscolhaPorquê
CascaTauri 2 Usa o WebView2 que já está no Windows em vez de trazer um navegador. O instalador inteiro tem 5,3 MB.
MotorRust Pedidos, cancelamento e registos. Sem pausas do recolector de lixo a meio de uma resposta.
HTTPreqwest + rustls HTTP/2, compressão, reutilização de ligações. Valida contra o arquivo de confiança do sistema, por isso as CAs da empresa continuam a funcionar.
DadosSQLite, compilado dentro Transações e índices a sério. Sem servidor, sem DLL externa, sem nada para instalar.
InterfaceReact 19 + TypeScript Densa e guiada pelo teclado. Estado em Zustand, edição de JSON em CodeMirror 6.
Prova1644 testes 461 em Rust, 1183 na interface. Todos os erros relatados foram reproduzidos antes de serem corrigidos.

Instalar

Windows 10 ou 11, 64 bits. O instalador é só para o teu utilizador, por isso não pede direitos de administrador, e não põe nada no sistema além da aplicação e da pasta de dados dela.

O que descarregas é um zip com o instalador, o SHA-256 e um ficheiro de texto que repete tudo o que está aqui em baixo. É um zip porque os navegadores bloqueiam executáveis vindos de sítios que nunca viram — o que inclui este.

O Windows vai avisar-te, e aqui está porquê

O Fogo não está assinado digitalmente. Um certificado custa algumas centenas de euros por ano e isto é um projeto de uma pessoa só, por isso o SmartScreen mostra uma caixa azul a dizer O Windows protegeu o seu PC e esconde o botão de instalar atrás de Mais informações. O aviso quer dizer que o ficheiro não está assinado — não é uma conclusão sobre o que está lá dentro. Extrair o zip não evita o aviso, e nada o evita enquanto não houver certificado.

  1. Extrai o zip. Não corras o instalador de dentro dele.
  2. Corre o Fogo_0.1.0_x64-setup.exe.
  3. Na caixa azul, clica em Mais informações e depois em Executar mesmo assim.
  4. Lê a licença e instala.

Preferes não acreditar em palavra? Verifica o ficheiro antes de o correres. O resultado tem de bater certo com o SHA256SUMS.txt do zip:

Get-FileHash .\Fogo_0.1.0_x64-setup.exe -Algorithm SHA256

Ao desinstalar, pergunta se queres apagar os teus dados. Deixa a caixa por marcar e as tuas coleções sobrevivem; marca-a e desaparecem de vez.

Licença

O Fogo é proprietário. Instala-o nas máquinas que controlas e usa-o no teu trabalho, pessoal ou comercial. Não o redistribuas nem o revendas. Os termos completos vêm com o instalador e são mostrados antes de alguma coisa ser copiada.

O que fazes com ele é teu. O Fogo não reclama nada sobre as tuas coleções, os teus pedidos ou os teus dados — e não tem forma de os ver.

As bibliotecas de código aberto em que o Fogo assenta mantêm as suas próprias licenças, listadas em THIRD_PARTY_NOTICES.txt ao lado da aplicação.

Fogo 0.1.0 © 2026 Adnilson Barbosa Feito em Cabo Verde

Your API client
should not need an account.

Fogo runs on your machine and answers to nobody. No sign-in, no workspace sync, no telemetry. Your collections are files on your disk, your tokens live in the Windows credential vault, and requests go only where you send them.

Three things that are actually different

A real HTTP engine

Requests are built and sent in Rust with reqwest and rustls — not wrapped around the browser's fetch. They run off the interface thread, so a multi-megabyte response never freezes the window, and cancelling actually cancels.

Nothing leaves the machine

No account to create, no cloud to opt out of, no analytics. Secrets are held in the Windows credential store, never in Fogo's database, and are stripped from history, logs, exports and generated code.

It reads what you already have

Postman collections and environments, OpenAPI 3, Swagger 2, and cURL commands — detected automatically. A collection's own variables land on the collection, so an import resolves and sends without you picking an environment first.

What it does

Requests

  • HTTP/1.1 and HTTP/2 over TLS
  • JSON, text, form and multipart bodies
  • GraphQL queries with variables
  • Streaming response viewer with a size cap
  • PDF and image previews in place

Authorization

  • Basic, Bearer and API key
  • Digest — RFC 7616 and RFC 2069
  • OAuth 2.0 client credentials and password
  • Inherited from the collection, set once
  • Client certificates and a cookie jar

Variables

  • Globals, collection, environment, captured
  • Later layer wins, so one environment is enough
  • Secrets masked and vaulted
  • Capture a value from a response and reuse it
  • Highlighted in place, everywhere

Collections and git

  • Workspaces, nested folders, saved requests
  • Written out as folders of JSON that diff cleanly
  • Status, commit, pull and push, built in
  • Credentials scrubbed from every git message
  • No credential ever reaches a committed file

Running and testing

  • Run a collection or a folder in order
  • One pass per row of a CSV or JSON file
  • Assertions on status, body and headers
  • Reports you can keep

In and out

  • Import: Postman, OpenAPI, Swagger, cURL
  • Export: Fogo, Postman v2.1, cURL script
  • Generate code in twelve languages
  • Read a request back out of a snippet
  • Markdown and HTML documentation

Built on

LayerChoiceWhy
ShellTauri 2 Uses the WebView2 already on Windows instead of bundling a browser. The whole installer is 5.3 MB.
EngineRust Requests, cancellation and logging. No garbage collector pauses in the middle of a response.
HTTPreqwest + rustls HTTP/2, compression, connection pooling. Validates against the OS trust store, so corporate CAs keep working.
StorageSQLite, compiled in Real transactions and indexes. No server, no external DLL, nothing to install.
InterfaceReact 19 + TypeScript Dense and keyboard-driven. State in Zustand, JSON editing in CodeMirror 6.
Proof1,644 tests 461 in Rust, 1,183 in the interface. Every reported bug was reproduced before it was fixed.

Installing it

Windows 10 or 11, 64-bit. The installer is per-user, so it needs no administrator rights, and it puts nothing on your system beyond the application and its own data folder.

The download is a zip holding the installer, its SHA-256, and a short text file repeating everything below. It is a zip because browsers block executables from sites they have never seen before, which is most sites, including this one.

Windows will warn you, and here is why

Fogo is not code-signed. A certificate costs a few hundred euros a year and this is a one-person project, so SmartScreen shows a blue box saying Windows protected your PC and hides the install button behind More info. The warning means the file is unsigned — it is not a finding about the file's contents. Extracting the zip does not avoid it, and nothing will until there is a certificate.

  1. Extract the zip. Do not run the installer from inside it.
  2. Run Fogo_0.1.0_x64-setup.exe.
  3. On the blue box, click More info, then Run anyway.
  4. Read the licence, and install.

Rather not take that on trust? Check the file before you run it — the answer must match SHA256SUMS.txt in the zip:

Get-FileHash .\Fogo_0.1.0_x64-setup.exe -Algorithm SHA256

Uninstalling asks whether to delete your data. Leave it unticked and your collections survive; tick it and they are gone for good.

Licence

Fogo is proprietary. Install it on the machines you control and use it for your own work, personal or commercial. Do not redistribute it or resell it. The full terms ship with the installer and are shown before anything is copied.

What you make with it is yours. Fogo claims nothing over your collections, your requests or your data, and has no way to see them.

The open source libraries Fogo is built on keep their own licences, listed in THIRD_PARTY_NOTICES.txt next to the application.