Preskočiť na obsah

Sanitizátor HAR súborov

Odstránenie autentifikačných tokenov, cookies a tajných údajov z HAR súboru pred jeho zdieľaním v tickete podpory.

Vstup
Výstup

Sanitizátor HAR súborov

HAR súbor (HTTP Archive) exportovaný z karty Network v DevTools vášho prehliadača je jednou z najužitočnejších vecí, ktoré môžete priložiť k hláseniu o chybe — a zároveň jedným z najľahších spôsobov, ako únikom session cookies, bearer tokeny a API kľúče do podpornej fronty. Vložte exportovaný JSON sem a tento nástroj odstráni alebo zamaskuje citlivé časti pred ich zdieľaním, aby časy požiadaviek, adresy URL a stavové kódy zostali nedotknuté pre ladenie, zatiaľ čo poverenia nie.

V predvolenom nastavení odstráni hlavičky Authorization, Cookie, Set-Cookie, Proxy-Authorization a X-Api-Key z každej požiadavky a odpovede a vymaže aj všetky explicitné záznamy cookies. Zapnite maskovanie, aby ste zachytili parametre v reťazci dotazu a formulároch, ktorých názov vyzerá ako token, kľúč, tajný údaj, heslo alebo hodnota relácie. Dve možnosti idú ďalej: úplné odstránenie tiel odpovedí a úplné vypustenie postData tiel požiadaviek. Vyberiete si, či vyčistené pole ponechá názov hlavičky s prázdnou hodnotou, alebo úplne zmizne, a či náhradný text znie REDACTED alebo prázdny reťazec.

Nástroj overí, že vstup skutočne vyzerá ako HAR súbor — JSON dokument s poľom log.entries — a hlási jasnu chybu s presným riadkom a stĺpcom, ak je samotný JSON poškodený. Prepínajte medzi odsadeným, čitateľným rozložením a kompaktným jednoradkovým formátom v závislosti od toho, kam sa výsledok chystá. Keď sa niečo odstráni, voliteľný súhrn na konci uvádza, čo bolo vyčistené alebo zamaskované, aby ktokoľvek, kto si tiketu prečíta, vedel, že denník bol sanitizovaný namiesto neúplného.

Všetko prebieha lokálne vo vašom prehliadači — HAR súbor, ktorý môže ľahko obsahovať aktívne session tokeny, sa nikde nenahrávajúc. Keď budete hotoví, skopírujte čistený JSON, stiahnite ho ako súbor .txt alebo ho pošlite priamo do iného nástroja, aby ste s ním mohli pokračovať.

Časté otázky

Čo sa presne považuje za citlivý parameter dotazu alebo formulára?
Akýkoľvek parameter, ktorého názov obsahuje token, key, secret, password alebo session (bez rozlišovania veľkosti písmen) — napríklad api_token, X-Api-Key alebo session_id.
Spracováva aj pole cookies, nielen Cookie hlavičku?
Áno. HAR súbory môžu uvádzať cookies oddelene od hlavičiek v požiadavke aj v odpovedi; obe sú vyčistené, keď je odstránenie hlavičiek zapnuté.
Bude čistená súbor stále fungovať na ladenie časovej synchronizácie a stavových kódov?
Áno. Dotýkajú sa iba hodnoty hlavičiek, zhodujúce sa parametre, telesá odpovedí a postData — adresy URL, časovanie, stavové kódy a celková štruktúra požiadavky/odpovede zostávajú nedotknuté, pokiaľ nezapnete odstránenie telesa alebo postData.
Čo ak môj súbor nie je platný JSON alebo nie je HAR súbor?
Dostanete konkrétnu chybu v oboch prípadoch: problém so syntaxou JSON poukazuje na presný riadok a stĺpec, a platný, ale nesprávny dokument vysvetľuje, že bolo očakávané pole log.entries.
Nahrávajú sa niekde moje HAR súbory?
Nie. Sanitizácia prebieha kompletne vo vašom prehliadači — súbor, ktorý môže obsahovať aktívne session tokeny, nikdy neopustí vaše zariadenie.