Ir para o conteúdo

Sanitizador de ficheiro HAR

Remova tokens de autenticação, cookies e segredos de um ficheiro HAR antes de o partilhar num ticket de suporte.

Entrada
Saída

Sanitizador de ficheiro HAR

Um ficheiro HAR (HTTP Archive) exportado do separador Network do DevTools do seu navegador é uma das coisas mais úteis que pode anexar a um relatório de erro — e uma das formas mais fáceis de vazar cookies de sessão, bearer tokens e chaves de API para uma fila de suporte. Cole o JSON exportado aqui e esta ferramenta remove ou mascara as partes sensíveis antes de o partilhar, mantendo os tempos de pedido, URLs e códigos de estado intactos para depuração, enquanto as credenciais desaparecem.

Por padrão remove os cabeçalhos Authorization, Cookie, Set-Cookie, Proxy-Authorization e X-Api-Key de cada pedido e resposta, e limpa também as entradas de cookie explícitas. Ative a mascaragem para encontrar parâmetros query-string e form cujo nome pareça ser um token, chave, segredo, password ou valor de sessão. Duas opções vão mais longe: remover corpos de resposta por completo e eliminar postData de pedidos. Escolhe se um campo depurado mantém o nome do cabeçalho com valor vazio, ou desaparece completamente, e se o texto de substituição mostra REDACTED ou uma cadeia vazia.

A ferramenta verifica que o input parece realmente um ficheiro HAR — um documento JSON com um array log.entries — e reporta um erro claro com a linha e coluna exatas se o JSON em si estiver mal formado. Alterne entre um layout indentado e legível e um compacto de linha única consoante o destino do resultado. Quando algo é removido, um sumário opcional no final lista o que foi removido ou mascarado, para que quem leia o ticket saiba que o log foi sanitizado e não está incompleto.

Tudo corre localmente no seu navegador — o ficheiro HAR, que pode conter tokens de sessão ativos, nunca é enviado para lado algum. Quando terminar, copie o JSON sanitizado, descarregue como ficheiro .txt, ou envie direto para outra ferramenta para continuar a trabalhar nele.

FAQ

O que conta exatamente como um parâmetro query ou form "sensível"?
Qualquer parâmetro cujo nome contenha token, key, secret, password ou session, correspondência case-insensitive — por exemplo api_token, X-Api-Key ou session_id.
Também trata o array de cookies, não apenas o cabeçalho Cookie?
Sim. Os ficheiros HAR podem listar cookies separadamente dos cabeçalhos tanto no pedido como na resposta; ambos são limpos sempre que a remoção de cabeçalho está ativa.
O ficheiro sanitizado ainda funcionará para depurar tempos e códigos de estado?
Sim. Apenas valores de cabeçalho, parâmetros correspondidos, corpos de resposta e postData são alterados — URLs, tempos, códigos de estado e a estrutura geral pedido/resposta ficam intactos a menos que ative a remoção de corpo ou postData.
E se o minha arquivo não for JSON válido ou não for um ficheiro HAR?
Receberá um erro específico de qualquer forma: um problema de sintaxe JSON aponta para a linha e coluna exatas, e um documento válido mas incorreto explica que um array log.entries era esperado.
O ficheiro HAR é carregado para algum lugar?
Não. A sanitização corre inteiramente no seu navegador — um ficheiro que pode conter tokens de sessão ativos nunca sai do seu dispositivo.