Přeskočit na obsah

Sanitátor HAR souborů

Odebrání autentifikačních tokenů, cookies a tajných dat z HAR souboru před sdílením v tiketu podpory.

Vstup
Výstup

Sanitátor HAR souborů

HAR soubor (HTTP Archive) exportovaný z karty Network v DevTools vašeho prohlížeče je jednou z nejužitečnějších věcí, které můžete připojit k hlášení o chybě — a zároveň jedním z nejsnazších způsobů, jak uniknout session cookies, bearer tokenům a API klíčům do fronta podpory. Vložte exportovaný JSON zde a tento nástroj odstraní nebo zamaskuje citlivé části před jejich sdílením, aby časy požadavků, adresy URL a stavové kódy zůstaly nedotčeny pro ladění, zatímco pověření ne.

V základním nastavení odstraní záhlaví Authorization, Cookie, Set-Cookie, Proxy-Authorization a X-Api-Key z každého požadavku a odpovědi a také vymaže všechny explicitní záznamy cookies. Zapněte maskování, abyste zachytili parametry v řetězci dotazu a formulářích, jejichž název vypadá jako token, klíč, tajné údaje, heslo nebo hodnota relace. Dvě možnosti jdou dál: úplné odebrání těl odpovědí a úplné vypuštění postData těl požadavků. Vybíráte si, zda vyčištěné pole zachová název záhlaví s prázdnou hodnotou, nebo úplně zmizí, a zda náhradní text zní REDACTED nebo prázdný řetězec.

Nástroj ověří, že vstup skutečně vypadá jako HAR soubor — JSON dokument s polem log.entries — a hlásí jasnou chybu s přesným řádkem a sloupcem, pokud je samotný JSON poškozen. Přepínejte mezi odsazeným, čitelným rozložením a kompaktním jednořádkovým formátem v závislosti na tom, kam se výsledek chystá. Když se něco odstraní, volitelný souhrn na konci uvádí, co bylo vyčištěno nebo zamaskováno, aby si kdokoli, kdo si tiketu přečte, uvědomil, že protokol byl sanitizován spíše než neúplný.

Vše běží lokálně ve vašem prohlížeči — HAR soubor, který může snadno obsahovat aktivní session tokeny, se nikde nenahrávajúc. Až budete hotovi, zkopírujte čištěný JSON, stáhněte ho jako soubor .txt nebo ho pošlete přímo do jiného nástroje, abyste s ním mohli pokračovat.

Časté dotazy

Co se přesně považuje za citlivý parametr dotazu nebo formuláře?
Jakýkoli parametr, jehož název obsahuje token, key, secret, password nebo session (bez rozlišení velkých a malých písmen) — například api_token, X-Api-Key nebo session_id.
Zpracovává také pole cookies, nejen Cookie záhlaví?
Ano. HAR soubory mohou uvádět cookies odděleně od záhlaví v požadavku i odpovědi; obě jsou vyčištěny, když je odstraňování záhlaví zapnuto.
Bude vyčištěný soubor stále fungovat pro ladění časování a stavových kódů?
Ano. Jsou dotčeny pouze hodnoty záhlaví, odpovídající parametry, těla odpovědí a postData — adresy URL, časování, stavové kódy a celková struktura požadavku/odpovědi zůstávají nedotčeny, pokud nezapnete odebrání těla nebo postData.
Co když můj soubor není platný JSON nebo není HAR soubor?
V obou případech se zobrazí konkrétní chyba: problém se syntaxí JSON poukazuje na přesný řádek a sloupec a platný, ale špatný dokument vysvětluje, že se očekávalo pole log.entries.
Nahrávají se někde moje HAR soubory?
Ne. Sanitizace probíhá zcela ve vašem prohlížeči — soubor, který může obsahovat aktivní session tokeny, nikdy neopustí vaše zařízení.