Aller au contenu

Nettoyeur de fichiers HAR

Supprimez les tokens d'authentification, les cookies et les secrets d'un fichier HAR avant de le partager dans un ticket d'assistance.

Entrée
Sortie

Nettoyeur de fichiers HAR

Un fichier HAR (HTTP Archive) exporté depuis l'onglet Network de DevTools de votre navigateur est l'une des choses les plus utiles que vous pouvez joindre à un rapport de bogue — et l'un des moyens les plus faciles de divulguer des cookies de session, des tokens bearer et des clés API à une file d'attente d'assistance. Collez le JSON exporté ici et cet outil supprime ou masque les parties sensibles avant que vous le partagiez, pour que les délais de requête, les URLs et les codes de statut restent intacts pour le débogage tandis que les identifiants de connexion ne s'échappent pas.

Par défaut, il supprime les en-têtes Authorization, Cookie, Set-Cookie, Proxy-Authorization et X-Api-Key de chaque requête et réponse, et efface également les entrées de cookie explicites. Activez le masquage pour attraper les paramètres de chaîne de requête et de formulaire dont le nom ressemble à un token, une clé, un secret, un mot de passe ou une valeur de session. Deux options vont plus loin : supprimer complètement les corps de réponse et abandonner purement et simplement les corps de requête postData. Vous choisissez si un champ nettoyé conserve son nom d'en-tête avec une valeur vide, ou disparaît complètement, et si le texte de remplacement dit REDACTED ou une chaîne vide.

L'outil vérifie que l'entrée ressemble réellement à un fichier HAR valide — un document JSON avec un array log.entries — et signale une erreur claire avec la ligne et la colonne exactes si le JSON lui-même est malformé. Basculez entre une mise en page indentée et lisible et une mise en page compacte sur une seule ligne selon la destination du résultat. Lorsqu'un élément est supprimé, un résumé facultatif à la fin énumère ce qui a été supprimé ou masqué, pour que quiconque lit le ticket sache que le journal a été nettoyé plutôt qu'incomplet.

Tout s'exécute localement dans votre navigateur — le fichier HAR, qui peut facilement contenir des tokens de session actifs, n'est jamais téléchargé nulle part. Une fois que vous avez terminé, copiez le JSON nettoyé, téléchargez-le en tant que fichier .txt, ou envoyez-le directement à un autre outil pour continuer à travailler dessus.

FAQ

Qu'est-ce qui compte exactement comme un paramètre de requête ou de formulaire « sensible » ?
Tout paramètre dont le nom contient token, key, secret, password ou session, en comparaison insensible à la casse — par exemple api_token, X-Api-Key ou session_id.
Gère-t-il aussi l'array de cookies, pas seulement l'en-tête Cookie ?
Oui. Les fichiers HAR peuvent lister les cookies séparément des en-têtes sur la requête et la réponse; les deux sont effacés chaque fois que la suppression d'en-têtes est activée.
Le fichier nettoyé fonctionnera-t-il toujours pour déboguer les délais et les codes de statut ?
Oui. Seules les valeurs d'en-têtes, les paramètres correspondants, les corps de réponse et postData sont touchés — les URLs, les délais, les codes de statut et la structure globale de requête/réponse sont laissés intacts à moins que vous activiez la suppression de corps ou postData.
Que se passe-t-il si mon fichier n'est pas du JSON valide ou n'est pas un fichier HAR ?
Vous obtenez une erreur spécifique dans les deux cas : un problème de syntaxe JSON pointe à la ligne et la colonne exactes, et un document valide mais erroné explique qu'un array log.entries était attendu.
Mon fichier HAR est-il téléchargé quelque part ?
Non. Le nettoyage s'exécute entièrement dans votre navigateur — un fichier qui peut contenir des tokens de session actifs ne quitte jamais votre appareil.