Перейти до вмісту

Очищувач HAR файлів

Видаляйте токени аутентифікації, cookies та секрети з HAR файла перед відправкою в підтримку.

Введення
Вихід

Очищувач HAR файлів

HAR (HTTP Archive) файл, експортований з вкладки Network інструментів розробника, це один з найкорисніших артефактів, які можна додати до звіту про помилку — і один з найпростіших способів витоку сессійних cookies, bearer токенів та API ключів до черги підтримки. Вставте експортований JSON сюди, і цей інструмент видалить або приховає конфіденційні частини перед тим, як ви поділитеся файлом, залишаючи неторканим час запитів, URL та коди статусу для налагодження, але захищаючи облікові дані.

За замовчуванням видаляються заголовки Authorization, Cookie, Set-Cookie, Proxy-Authorization та X-Api-Key з кожного запиту та відповіді, а також очищуються явні записи cookies. Увімкніть маскування, щоб спіймати параметри запиту та форми, чиї імена схожі на токени, ключі, секрети, паролі або значення сесії. Два додаткових варіанти йдуть далі: повне видалення тіл відповідей і відкидання тіл постів. Ви обираєте, зберігати ім'я заголовку з порожнім значенням чи видалити його повністю, і який текст заміни використовувати — REDACTED або порожній рядок.

Інструмент перевіряє, що вхідні дані справді схожі на HAR файл — JSON документ з масивом log.entries — і видає чітку помилку з точним рядком і стовпцем, якщо сам JSON порушений. Перемикайтесь між форматованим, читабельним макетом та компактним однорядковим залежно від того, куди йде результат. Коли щось видаляється, опціональна сумарка в кінці списком показує, що було видалено або приховано, щоб той, хто читає квиток, знав, що логарифм був санітизований, а не неповний.

Все працює локально у вашому браузері — HAR файл, який легко може містити живі токени сесії, ніколи не завантажується ніде. Коли закінчите, скопіюйте очищений JSON, завантажте як .txt файл або відправте прямо в інший інструмент для подальшої роботи.

FAQ

Що саме вважається "чутливим" параметром запиту або форми?
Будь-який параметр, чиє ім'я містить token, key, secret, password або session, без урахування регістру — наприклад api_token, X-Api-Key або session_id.
Також оброблюється масив cookies, а не лише заголовок Cookie?
Так. HAR файли можуть містити cookies окремо від заголовків як у запиті, так і у відповіді; обидва видаляються щоразу, коли включено видалення заголовків.
Чи буде очищений файл все ще працювати для налагодження часу та кодів статусу?
Так. Зачіпаються лише значення заголовків, зіставлені параметри, тіла відповідей та postData — URL, часи, коди статусу та загальна структура запиту/відповіді не чіпаються, якщо не включено видалення тіл або postData.
Що якщо мій файл не валідний JSON або не HAR файл?
В обох випадках ви отримаєте конкретну помилку: проблема синтаксису JSON вказує на точні рядок і стовпець, а валідний, але неправильний документ пояснює, що очікується масив log.entries.
Чи завантажується мій HAR файл деякись?
Ні. Очистка працює повністю у вашому браузері — файл, який може містити живі токени сесії, ніколи не залишає вашого пристрою.