Saltar al contenido

Sanitizador de archivos HAR

Elimina tokens de autenticación, cookies y secretos de un archivo HAR antes de compartirlo en un ticket de soporte.

Entrada
Salida

Sanitizador de archivos HAR

Un archivo HAR (HTTP Archive) exportado de la pestaña Network de DevTools de tu navegador es una de las cosas más útiles que puedes adjuntar a un reporte de errores, y una de las formas más fáciles de filtrar cookies de sesión, tokens bearer y claves API a una cola de soporte. Pega el JSON exportado aquí y esta herramienta elimina o enmascara las partes sensibles antes de compartirlo, manteniendo intactos los tiempos de solicitud, URLs y códigos de estado para depuración, mientras los credenciales no se exponen.

Por defecto, elimina los encabezados Authorization, Cookie, Set-Cookie, Proxy-Authorization y X-Api-Key de cada solicitud y respuesta, y también borra cualquier entrada de cookie explícita. Activa el enmascaramiento para detectar parámetros en cadenas de consulta y formularios cuyo nombre parezca un token, clave, secreto, contraseña o valor de sesión. Dos opciones van más lejos: eliminar completamente los cuerpos de respuesta y descartar directamente los cuerpos de solicitud postData. Tú eliges si un campo limpiado mantiene su nombre de encabezado con un valor en blanco, o desaparece completamente, y si el texto de reemplazo dice REDACTED o una cadena vacía.

La herramienta verifica que la entrada se vea como un archivo HAR válido — un documento JSON con un array log.entries — e informa un error claro con la línea y columna exactas si el JSON está malformado. Cambia entre un diseño indentado y legible y uno compacto de una sola línea dependiendo de dónde vaya el resultado. Cuando algo se elimina, un resumen opcional al final lista lo que fue eliminado o enmascarado, para que quien lea el ticket sepa que el registro fue desinfectado en lugar de estar incompleto.

Todo se ejecuta localmente en tu navegador — el archivo HAR, que puede contener fácilmente tokens de sesión activos, nunca se carga a ningún lado. Cuando termines, copia el JSON desinfectado, descárgalo como un archivo .txt, o envíalo directamente a otra herramienta para seguir trabajando con él.

Preguntas frecuentes

¿Exactamente qué cuenta como un parámetro de consulta o formulario "sensible"?
Cualquier parámetro cuyo nombre contiene token, key, secret, password o session, comparado sin distinguir mayúsculas — por ejemplo api_token, X-Api-Key o session_id.
¿También maneja el array de cookies, no solo el encabezado Cookie?
Sí. Los archivos HAR pueden listar cookies por separado de los encabezados tanto en la solicitud como en la respuesta; ambas se borran cuando la eliminación de encabezados está activada.
¿El archivo desinfectado seguirá funcionando para depurar tiempos y códigos de estado?
Sí. Solo se tocan los valores de encabezados, parámetros coincidentes, cuerpos de respuesta y postData — URLs, tiempos, códigos de estado y la estructura general de solicitud/respuesta se dejan intactos a menos que actives la eliminación de cuerpo o postData.
¿Qué pasa si mi archivo no es JSON válido o no es un archivo HAR?
Obtienes un error específico en ambos casos: un problema de sintaxis JSON apunta a la línea y columna exactas, y un documento válido pero incorrecto explica que se esperaba un array log.entries.
¿Mi archivo HAR se carga en algún lado?
No. La desinfección se ejecuta completamente en tu navegador — un archivo que puede contener tokens de sesión activos nunca deja tu dispositivo.