Sări la conținut

Sanitizator fişier HAR

Eliminaţi tokenuri de autentificare, cookie-uri și secrete din fişierul HAR înainte de a-l partaja pe ticket-ul de suport.

Intrare
Ieșire

Sanitizator fişier HAR

Un fişier HAR (HTTP Archive) exportat din tab-ul Network al DevTools browserului dvs. este una dintre lucrurile mai utile pe care le puteţi atașa unui raport de eroare — și una dintre modalităţile mai ușoare de a scurge cookie-uri de sesiune, bearer token-uri și chei API la o coadă de suport. Lipiti JSON-ul exportat aici și acest instrument elimină sau mascheaza părţile sensibile înainte de a-l partaja, menţinând timpii cererii, URL-urile și codurile de stare intacte pentru depanare, în timp ce acreditările dispar.

Implicit elimină anteturile Authorization, Cookie, Set-Cookie, Proxy-Authorization și X-Api-Key din fiecare cerere și răspuns, și șterge și intrările de cookie explicitede. Activaţi mascararea pentru a prinde parametri query-string și form al căror nume pare un token, cheie, secret, parolă sau valoare sesiune. Două opţiuni merg mai departe: eliminarea corpurilor de răspuns complet și renunţarea la postData cererii. Alegeţi dacă un câmp purgat păstrează numele antet cu valoare goală, sau dispare complet, și dacă textul substituibil arată REDACTED sau string gol.

Instrumentul verifică că intrarea arată ca un fişier HAR real — un document JSON cu un array log.entries — și raportează o eroare clară cu linia și coloana exacte dacă JSON-ul în sine este malformat. Alternati între un format indentat și lizibil și unul compact pe o singură linie în funcţie de unde merge rezultatul. Când ceva este eliminat, un sumiar opţional la sfârşit listează ce s-a eliminat sau mascat, pentru ca cine citeşte ticket-ul să ştie că jurnalul a fost sanitizat și nu incomplet.

Tot rulează local în browserul dvs. — fişierul HAR, care poate conţine ușor token-uri de sesiune active, nu este trimis nicăieri. Când aţi terminat, copiaţi JSON-ul sanitizat, descărcaţi ca fişier .txt, sau trimiteţi direct într-un alt instrument pentru a continua lucrul la el.

FAQ

Ce numărează exact ca parametru query sau form "sensibil"?
Orice parametru al cărui nume conţine token, key, secret, password sau session, potrivire case-insensitive — de exemplu api_token, X-Api-Key sau session_id.
Tratează și array-ul cookie-uri, nu doar antetul Cookie?
Da. Fişierele HAR pot lista cookie-uri separat de anteturile atât în cerere cât și în răspuns; ambele sunt șterse ori de câte ori este activată eliminarea antetelor.
Fişierul sanitizat va funcţiona încă pentru depanarea timpilor și codurile de stare?
Da. Doar valorile antetelor, parametri potriviţi, corpuri de răspuns și postData sunt atinse — URL-urile, timpii, codurile de stare și structura generală cerere/răspuns rămân intacte decât dacă activaţi eliminarea corp sau postData.
Ce se întâmplă dacă fişierul meu nu este JSON valid sau nu este fişier HAR?
Veţi primi o eroare specifică oricum: o problemă de sintaxă JSON indică linia și coloana exacte, și un document valid dar greșit explică că era așteptat un array log.entries.
Fişierul HAR este încărcat undeva?
Nu. Sanitizarea rulează integral în browserul dvs. — un fişier care poate conţine token-uri de sesiune active nu lasă niciodată dispozitivul dvs.