Ugrás a tartalomhoz

HAR fájl sanitizáló

Szerzerzési tokenek, cookie-k és titkok eltávolítása a HAR fájlból, mielőtt megosztaná azt egy támogatási jegyen.

Bemenet
Kimenet

HAR fájl sanitizáló

A böngésző DevTools Network lapjából exportált HAR (HTTP Archive) fájl az egyik leghasznosabb dolog, amit egy hibajelentéshez csatolhat — és egyben az egyik legkönnyebb módja annak, hogy szekciólistájához kiszivárogjon munkamenet-cookie-k, hordozó tokenek és API kulcsok. Illessze be az exportált JSON-t ide, és ez az eszköz eltávolítja vagy maszkolja a szenzitív részeket, mielőtt megosztaná, így a kérés időzítése, URL-ek és állapot kódok megmaradnak a hibakereséshez, miközben a hitelesítési adatok nem.

Alapértelmezésben eltávolítja az Authorization, Cookie, Set-Cookie, Proxy-Authorization és X-Api-Key fejléceket minden kérésből és válaszból, és kitöröl minden explicit cookie bejegyzést is. Kapcsolja be a maszkozást, hogy megtalálja azokat a lekérdezési és űrlap paramétereket, amelyek neve úgy néz ki, mint egy token, kulcs, titok, jelszó vagy munkamenet érték. Két lehetőség még továbbmegy: a válasz törzse teljes eltávolítása és a postData kérések törzseinek teljes elvetése. Ön választhatja meg, hogy egy letörölt mező megtartja a fejléc nevét üres értékkel, vagy teljesen eltűnik, és a helyettesítési szöveg REDACTED-nek vagy üres karakterláncnak olvasható-e.

Az eszköz ellenőrzi, hogy a bemenet valóban hasonlít-e egy HAR fájlra — egy JSON dokumentum log.entries tömbbel — és világos hibaüzenetet ad a pontos sorral és oszloppal, ha maga a JSON malformált. Váltogtasson egy behúzott, olvasható elrendezés és egy tömör, egy soros között az eredmény céljától függően. Ha bármit eltávolítanak, egy opcionális összefoglalás a végén felsorolja, mit távolítottak el vagy maszkoztak, így aki elolvassa a jegyet, tudja, hogy a napló fertőtlenített, nem pedig hiányos.

Minden helyileg fut a böngészőjében — a HAR fájl, amely könnyen tartalmazhat élő munkamenet tokeneket, soha nem töltődik fel sehova. Ha kész, másolja ki a sterilizált JSON-t, töltse le .txt fájlként, vagy küldje közvetlenül egy másik eszközbe a munka folytatásához.

Gyakori kérdések

Mit tekintünk pontosan "szenzitív" lekérdezési vagy űrlap paraméternek?
Bármely paraméter, amelynek neve tartalmazza a token, key, secret, password vagy session szavakat, kis- és nagybetűkhöz sem kötve — például api_token, X-Api-Key vagy session_id.
Kezeli a cookie tömböt is, nem csak a Cookie fejlécet?
Igen. A HAR fájlok cookie-kat listázhatnak a fejlécektől elkülönítve a kérésben és a válaszban is; mindkettő törlődik, amikor a fejléc eltávolítása be van kapcsolva.
A sterilizált fájl továbbra is működik a hibakereséshez szükséges időzítésekhez és állapot kódokhoz?
Igen. Csak a fejlécértékeket, a megfelelő paramétereket, a választörzset és a postData-t érinti — az URL-eket, az időzítéseket, az állapot kódokat és az általános kérés/válasz szerkezetet nem érinti, kivéve, ha a törzs vagy postData eltávolítást be van kapcsolva.
Mi van, ha a fájlom nem érvényes JSON-e vagy nem HAR fájl?
Mindkét esetben világos hibaüzenetet kap: a JSON szintaxis probléma a pontos sorral és oszloppal mutat, és egy érvényes, de hibás dokumentum elmagyarázza, hogy egy log.entries tömb volt szükséges.
A HAR fájlom feltöltésre kerül valahova?
Nem. A sterilizálás teljes egészében a böngészőjében futnak — egy canlı munkamenet tokeneket tartalmazó fájl soha nem hagyja el az Ön eszközét.