Ga naar inhoud

HAR-bestandopschoner

Verwijder verificatietokens, cookies en geheimen uit een HAR-bestand voordat je het in een ondersteuningsticket deelt.

Invoer
Uitvoer

HAR-bestandopschoner

Een HAR-bestand (HTTP Archive) dat is geëxporteerd uit het tabblad Netwerk van je browser DevTools is een van de nuttigste dingen die je aan een bugrapport kunt toevoegen – en een van de gemakkelijkste manieren om sessiecookies, dragertokens en API-sleutels naar een ondersteuningswachtrij te lekken. Plak het geëxporteerde JSON hier in en deze tool verwijdert of maskeert de gevoelige onderdelen voordat je het deelt, zodat aanvraag timing, URL's en statuscodes intact blijven voor foutopsporing terwijl de referenties dat niet doen.

Standaard verwijdert het de headers Authorization, Cookie, Set-Cookie, Proxy-Authorization en X-Api-Key uit elk verzoek en antwoord, en wist ook alle expliciete cookie-items. Zet maskering aan om query-string- en formulierparameters op te sporen waarvan de naam eruitziet als een token, sleutel, geheim, wachtwoord of sessiewaarde. Twee opties gaan nog verder: het volledig verwijderen van antwoord-inhoud en het geheel weggooien van postData-aanvraagteksten. Je kiest of een gewist veld zijn headernaam behoudt met een lege waarde, of helemaal verdwijnt, en of de vervangingstekst REDACTED leest of een lege tekenreeks is.

Het hulpprogramma controleert of de invoer echt op een HAR-bestand lijkt – een JSON-document met een log.entries-array – en rapporteert een duidelijke fout met de exacte regel en kolom als de JSON zelf onjuist is. Wissel afhankelijk van waar het resultaat naartoe gaat tussen een ingesproken, leesbare lay-out en een compacte lay-out op één regel. Wanneer iets wordt verwijderd, vermeldt een optionele samenvatting aan het einde wat is verwijderd of gemaskeerd, zodat degene die het ticket leest, weet dat het logboek is opgeschoond in plaats van onvolledig.

Alles wordt lokaal in je browser uitgevoerd – het HAR-bestand, dat gemakkelijk live sessietokens kan bevatten, wordt nooit ergens anders heen geüpload. Wanneer je klaar bent, kopieert je het opgeschoonde JSON, download je het als .txt-bestand of stuurt je het rechtstreeks naar een ander hulpprogramma om er mee door te gaan.

FAQ

Wat wordt precies beschouwd als een "gevoelige" query- of formulierparameter?
Elke parameter waarvan de naam token, key, secret, password of session bevat (case-insensitief) – bijvoorbeeld api_token, X-Api-Key of session_id.
Verwerkt het ook het cookies-array, niet alleen de Cookie-header?
Ja. HAR-bestanden kunnen cookies afzonderlijk van headers vermelden in zowel het verzoek als het antwoord; beide worden gewist wanneer header-verwijdering is ingeschakeld.
Werkt het opgeschoonde bestand nog steeds voor het opsporen van timing en statuscodes?
Ja. Alleen headerwaarden, overeenkomende parameters, antwoord-inhoud en postData worden gewijzigd – URL's, timings, statuscodes en de algehele verzoek-/antwoordstructuur blijven ongewijzigd tenzij je body- of postData-verwijdering inschakelt.
Wat als mijn bestand geen geldige JSON of geen HAR-bestand is?
Je krijgt op beide manieren een specifieke fout: een JSON-syntaxprobleem wijst op de exacte regel en kolom, en een geldig maar onjuist document legt uit dat een log.entries-array werd verwacht.
Wordt mijn HAR-bestand ergens geüpload?
Nee. Het opschonen verloopt volledig in je browser – een bestand dat actieve sessietokens kan bevatten, verlaat je apparaat nooit.