Przejdź do treści

Czyszczenie plików HAR

Usuwanie tokenów autentykacji, cookies i danych tajnych z pliku HAR przed wysłaniem w zgłoszeniu do support.

Wejście
Wynik

Czyszczenie plików HAR

Plik HAR (HTTP Archive) wyeksportowany z karty Network w DevTools przeglądarki jest jedną z najbardziej przydatnych rzeczy, które możesz dołączyć do raportu o błędzie — i jednym z najłatwiejszych sposobów na wyciek sesji cookies, tokenów nośnika i kluczy API do kolejki wsparcia. Wklej wyeksportowany JSON tutaj, a to narzędzie usunie lub zamaskuje wrażliwe części przed ich udostępnieniem, aby czasy żądań, adresy URL i kody statusu pozostały nienaruszone do debugowania, podczas gdy poświadczenia nie.

Domyślnie usuwane są nagłówki Authorization, Cookie, Set-Cookie, Proxy-Authorization i X-Api-Key z każdego żądania i odpowiedzi, a także usuwane są wszystkie jawne wpisy cookies. Włącz maskowanie, aby przechwycić parametry w ciągu zapytania i formularzach, których nazwa wygląda jak token, klucz, dane tajne, hasło lub wartość sesji. Dwie opcje idą dalej: całkowite usunięcie treści odpowiedzi i całkowite usunięcie postData treści żądań. Wybierasz, czy oczyszczone pole zachowa nazwę nagłówka z pustą wartością, czy całkowicie zniknie, a także czy tekst zastępczy brzmi REDACTED czy pusty ciąg.

Narzędzie sprawdza, czy wejście rzeczywiście wygląda jak plik HAR — dokument JSON z tablicą log.entries — i zgłasza wyraźny błąd z dokładnym wierszem i kolumną, jeśli sam JSON jest uszkodzony. Przełączaj się między wcięciowym, czytelnym układem a kompaktnym formatem jedno liniowym w zależności od tego, gdzie zmierza wynik. Gdy coś zostanie usunięte, opcjonalne podsumowanie na koniec wyświetla, co zostało wyczyszczone lub zamaskowane, aby każdy, kto przeczyta zgłoszenie, wiedział, że dziennik został oczyszczony, a nie niekompletny.

Wszystko działa lokalnie w twojej przeglądarce — plik HAR, który może łatwo zawierać aktywne tokeny sesji, nigdy się nie przesyła. Gdy skończysz, skopiuj oczyszczony JSON, pobierz go jako plik .txt lub wyślij go bezpośrednio do innego narzędzia, aby móc nad nim dalej pracować.

Częste pytania

Co dokładnie uważa się za wrażliwy parametr zapytania lub formularza?
Dowolny parametr, którego nazwa zawiera token, key, secret, password lub session (bez względu na wielkość liter) — na przykład api_token, X-Api-Key lub session_id.
Czy obsługuje również tablicę cookies, a nie tylko nagłówek Cookie?
Tak. Pliki HAR mogą zawierać cookies oddzielnie od nagłówków zarówno w żądaniu, jak i w odpowiedzi; oba są usuwane, gdy usuwanie nagłówków jest włączone.
Czy oczyszczony plik będzie nadal działać do debugowania czasu i kodów statusu?
Tak. Dotknięte są tylko wartości nagłówków, pasujące parametry, treści odpowiedzi i postData — adresy URL, czasy i kody statusu oraz ogólna struktura żądania/odpowiedzi pozostają nienaruszone, chyba że włączysz usuwanie treści lub postData.
Co jeśli mój plik nie jest prawidłowym JSON lub nie jest plikiem HAR?
W obu przypadkach otrzymasz konkretny błąd: problem ze składnią JSON wskazuje dokładny wiersz i kolumnę, a prawidłowy, ale błędny dokument wyjaśnia, że oczekiwana była tablica log.entries.
Czy moje pliki HAR są przesyłane gdziekolwiek?
Nie. Czyszczenie odbywa się całkowicie w twojej przeglądarce — plik, który może zawierać aktywne tokeny sesji, nigdy nie opuści twoje urządzenie.