Preskoči na sadržaj

HAR sanitizer za datoteke

Uklonite tokene za autentifikaciju, kolačiće i tajne iz HAR datoteke prije dijeljenja u zahtjevu za podršku.

Unos
Rezultat

HAR sanitizer za datoteke

HAR (HTTP Archive) datoteka izvezena iz kartice Network u DevTools vašeg preglednika je jedna od najkorisnijih stvari koju možete priložiti izvještaju o greški — i jedan od najjednostavnijih načina da procurude kolačiće sesije, bearer tokene i API ključeve u red čekanja podrške. Zalijepite izvezeni JSON ovdje i ovaj alat briše ili maskira osjetljive dijelove prije nego što ga podijelite, tako da zahtjevi vremenskih redoslijeda, URL-ovi i kodovi statusa ostaju netaknuti za otklanjanje grešaka dok kredencijali ne budu.

Za zadanu postavku, uklanja Authorization, Cookie, Set-Cookie, Proxy-Authorization i X-Api-Key headere iz svakog zahtjeva i odgovora, te briše i sve eksplicitne stavke kolačića. Uključite maskiranje da biste uhvatili parametare niza upita i forme čije ime izgleda kao token, ključ, tajna, lozinka ili vrijednost sesije. Dvije opcije idu dalje: potpuno uklanjanje tijela odgovora i potpuno odbacivanje postData tijela zahtjeva. Vi ćete odabrati zadržava li očišćeno polje naziv headera s praznom vrijednosti ili potpuno nestaje, i je li tekst zamjene REDACTED ili prazan string.

Alat provjerava izgleda li unos zapravo kao HAR datoteka — JSON dokument s poljem log.entries — i izvještava jasnu grešku s točnim redkom i stupcemako je sam JSON maloformiran. Prebacujte se između uvučenog, čitljivog rasporeda i kompaktnog jednoredsnog, ovisno o tome gdje ide rezultat. Kada se nešto uklanja, opcioni sažetak na kraju navodi što je uklonjeno ili maskirano, tako da onaj koji čita kartu zna da je dnevnik sanitiziran, a ne nepotpun.

Sve se izvršava lokalno u vašem pregledniku — HAR datoteka, koja lako može sadržavati živih tokena sesije, nikada se ne učitava nigdje. Kada završite, kopirajte sanitiziranu JSON, preuzmite je kao .txt datoteku ili je pošaljite direktno u drugi alat da nastavite raditi na njoj.

FAQ

Što se točno računa kao "osjetljiv" parametar upita ili forme?
Bilo koji parametar čije ime sadrži token, key, secret, password ili session, uspoređeno bez razlike između velikih i malih slova — na primjer api_token, X-Api-Key ili session_id.
Pokriva li i niz kolačića, ne samo Cookie header?
Da. HAR datoteke mogu sadržavati kolačiće odvojeno od headera i na zahtjevu i na odgovoru; oba se brišu kad je uklanjanje headera uključeno.
Hoće li sanitizirana datoteka i dalje raditi za otklanjanje grešaka u vremenskim razporedima i kodovima statusa?
Da. Samo se dotičemo vrijednosti headera, usklađenih parametara, tijela odgovora i postData — URL-ovi, vremenski razporedi, kodovi statusa i cjelokupna struktura zahtjeva/odgovora ostaju netaknuti, osim ako ne uključite uklanjanje tijela ili postData.
Što ako moja datoteka nije valida JSON ili nije HAR datoteka?
Na oba načina dobivate specifičnu grešku: problem sa JSON sintaksom pokazuje na točnu liniju i stupac, a valjani, ali pogrešan dokument objašnjava da se očekuje niz log.entries.
Je li moja HAR datoteka poslana bilo gdje?
Ne. Sanitizacija se izvršava isključivo u vašem pregledniku — datoteka koja može sadržavati živih tokena sesije nikada ne napušta vašu naprav.