Zum Inhalt springen

HAR-Datei-Bereiniger

Entferne Authentifizierungs-Tokens, Cookies und Geheimnisse aus einer HAR-Datei, bevor du sie in einem Support-Ticket teilst.

Eingabe
Ausgabe

HAR-Datei-Bereiniger

Eine HAR-Datei (HTTP Archive), die aus der Registerkarte Netzwerk deiner Browser-Entwicklertools exportiert wird, ist eine der nützlichsten Informationen, die du einem Fehlerbericht beifügen kannst – und eine der einfachsten Möglichkeiten, Session-Cookies, Bearer-Tokens und API-Schlüssel an eine Support-Warteschlange zu lecken. Füge das exportierte JSON hier ein und dieses Tool entfernt oder maskiert die sensiblen Teile, bevor du es teilst, sodass Anfrage-Timing, URLs und Statuscodes zum Debuggen intakt bleiben, während die Anmeldedaten es nicht tun.

Standardmäßig entfernt es die Header Authorization, Cookie, Set-Cookie, Proxy-Authorization und X-Api-Key aus jeder Anfrage und Antwort und löscht auch alle expliziten Cookie-Einträge. Aktiviere Maskierung, um Abfrageparameter und Formularparameter zu erkennen, deren Name wie ein Token, Schlüssel, Geheimnis, Passwort oder Sitzungswert aussieht. Zwei Optionen gehen noch weiter: Entfernen von Antworttexten insgesamt und vollständiges Verwerfen von postData-Anfragetexten. Du wählst, ob ein bereinigtes Feld seinen Headernamen mit einem leeren Wert beibehält oder ganz verschwindet, und ob der Ersatztext REDACTED liest oder eine leere Zeichenkette ist.

Das Tool prüft, dass die Eingabe tatsächlich wie eine HAR-Datei aussieht – ein JSON-Dokument mit einem log.entries-Array – und meldet einen klaren Fehler mit der genauen Zeile und Spalte, wenn das JSON selbst fehlerhaft ist. Je nachdem, wo das Ergebnis hin soll, kannst du zwischen einem eingerückten, lesbaren Layout und einem kompakten einzeiligen Layout wechseln. Wenn etwas entfernt wird, listet eine optionale Zusammenfassung am Ende auf, was entfernt oder maskiert wurde, damit derjenige, der das Ticket liest, weiß, dass das Protokoll bereinigt wurde, nicht unvollständig.

Alles läuft lokal in deinem Browser ab – die HAR-Datei, die leicht Live-Session-Tokens enthalten kann, wird nie irgendwo hochgeladen. Wenn du fertig bist, kopiere das bereinigte JSON, lade es als .txt-Datei herunter oder sende es direkt an ein anderes Tool, um weiter daran zu arbeiten.

Häufige Fragen

Was genau zählt als ein "sensitiver" Abfrage- oder Formularparameter?
Jeder Parameter, dessen Name token, key, secret, password oder session enthält (Groß-/Kleinschreibung ignoriert) – zum Beispiel api_token, X-Api-Key oder session_id.
Behandelt es auch das Cookies-Array, nicht nur den Cookie-Header?
Ja. HAR-Dateien können Cookies separat von Headern sowohl in der Anfrage als auch in der Antwort aufführen; beide werden gelöscht, wenn die Header-Entfernung eingeschaltet ist.
Funktioniert die bereinigte Datei immer noch zum Debuggen von Timing und Statuscodes?
Ja. Nur Header-Werte, übereinstimmende Parameter, Antworttexte und postData werden berührt – URLs, Timings, Statuscodes und die gesamte Anfrage-/Antwortstruktur bleiben unverändert, es sei denn, du schaltest die Entfernung von Body- oder postData ein.
Was ist, wenn meine Datei kein gültiges JSON oder keine HAR-Datei ist?
Du bekommst auf beide Arten einen spezifischen Fehler: Ein JSON-Syntaxproblem verweist auf die genaue Zeile und Spalte, und ein gültiges, aber falsches Dokument erklärt, dass ein log.entries-Array erwartet wurde.
Wird meine HAR-Datei irgendwo hochgeladen?
Nein. Die Bereinigung läuft vollständig in deinem Browser ab – eine Datei, die aktive Session-Tokens enthalten kann, verlässt dein Gerät nie.