跳到工具區
Web 開發

HAR 檔案分析與敏感資訊遮蔽

在瀏覽器本機整理 HAR 請求摘要與時間軸,並在分享前產生遮蔽常見認證欄位的副本。

Web Worker 僅在本機處理工具
輸入0 個字元
結果0 個字元
就緒

先讀取紀錄,再判斷時間花在哪裡

HAR 檔案分析工具|請求時間軸與敏感資訊遮蔽

在瀏覽器本機讀取 HAR,查看狀態碼、MIME 類型、擷取順序與總耗時,並產生遮蔽常見 header、Cookie 和 body 的分享副本。

HAR 可記錄六段 timings;目前時間軸只顯示總耗時

waterfall anatomy
排程等待HAR blocked:瀏覽器排程或等候可用連線
DNSHAR dns:解析主機名稱
連線 + TLSHAR connect 與 ssl:建立傳輸與安全連線
送出HAR send:傳送請求所花的時間
等待HAR wait:送出請求後到開始收到回應的時間
接收HAR receive:接收回應內容所花的時間

目前沒有互動篩選;用摘要與時間軸逐步縮小範圍

狀態群組4xx · 5xx

先從摘要找出失敗與伺服器錯誤的比例

MIME 類型application/json

摘要依 response.content.mimeType 彙整請求數

總耗時> 1,000 ms

從時間軸人工比對 entry.time;不等同伺服器處理時間

主機與路徑api.example.test/orders

時間軸顯示 host/path,但不顯示 query string

分享之前

遮蔽固定欄位,仍不是完整安全稽核。

  • 遮蔽 Authorization、Proxy-Authorization、Cookie、Set-Cookie 與 X-API-Key header
  • 清空 request.cookies 與 response.cookies 陣列
  • 依名稱中的 token、key、secret、signature、session 或 password 遮蔽 queryString 項目
  • 預設移除 request.postData.text 與 response.content.text;保留 body 選項會留下原文
  • request.url 不會重寫,其他 header、識別碼與業務資料仍須人工檢查

遮蔽會產生新的 JSON 匯出,不會改動貼在目前頁籤中的來源。它只處理固定欄位與名稱模式,原始 URL 及未識別的敏感內容仍可能留在副本中。

把指定 entry 轉成待檢查的 cURL

這裡只產生指令,不會送出網路請求。產生器會略過 Cookie、Authorization、Host 與 Content-Length,但原始 URL、請求 body、X-API-Key、Proxy-Authorization 和其他 header 仍可能出現在結果中;執行或分享前請逐項檢查。

curl 'https://api.example.test/orders' \
  -H 'accept: application/json' \
  --data-raw '{"limit":20}'

目前的時間軸能看見什麼,又不能證明什麼

Can show

可整理請求數、response.content.size 加總、狀態群組、MIME 類型,以及擷取順序中的時間戳、method、status、entry.time 和 host/path。

Cannot prove

不能提供互動瀑布圖、篩選器、initiator 或連線細節,也不能證明伺服器端根因、重播應用程式狀態,或保證遮蔽後完全不含敏感與業務資料。

HAR 檔案分析常見問題

HAR 檔案是什麼?
HAR(HTTP Archive)是記錄瀏覽器 HTTP 請求、回應、時間欄位與頁面資訊的 JSON 格式。本站只確認 log.entries 是陣列,不會替整份檔案做完整 HAR 1.2 Schema 驗證。
時間軸中的總耗時能證明伺服器很慢嗎?
不能。目前時間軸只列出擷取順序、開始時間、method、status、entry.time 與 host/path。entry.time 包含多段瀏覽器觀察時間,仍需回到 DevTools、伺服器紀錄與監控資料交叉確認。
產生遮蔽副本後就能直接分享嗎?
不建議直接分享。固定 header、Cookie、部分 queryString 項目與預設 body 會被處理,但 request.url 不會重寫,其他 header、帳號識別碼、內部主機名稱或業務內容仍可能保留;請先人工檢查整份輸出。

直接回答

什麼是 HAR 檔案分析與敏感資訊遮蔽?

在瀏覽器本機讀取 HAR,查看狀態碼、MIME 類型、擷取順序與總耗時,並產生遮蔽常見 header、Cookie 和 body 的分享副本。

它能做什麼?

  • 檢查
  • 時間軸
  • 清理
  • cURL
  • 瀏覽器 Fetch

如何使用 HAR 檔案分析與敏感資訊遮蔽

  1. 01

    選擇任務

    在工作區選擇檢查、時間軸、清理、cURL和瀏覽器 Fetch。

  2. 02

    提供輸入

    {"log":{"version":"1.2","creator":{"name":"Chrome","version":"1"},"entries":[]}}。內容會留在瀏覽器端的處理流程中。

  3. 03

    檢查結果

    執行工具、檢查結果與診斷資訊;頁面提供複製或下載功能時,也能直接匯出。

常見問題

HAR 檔案分析與敏感資訊遮蔽是什麼?
在瀏覽器本機讀取 HAR,查看狀態碼、MIME 類型、擷取順序與總耗時,並產生遮蔽常見 header、Cookie 和 body 的分享副本。
HAR 檔案分析與敏感資訊遮蔽能做什麼?
HAR 檔案分析與敏感資訊遮蔽支援檢查、時間軸、清理、cURL和瀏覽器 Fetch,所有模式都能直接在目前頁面使用。
HAR 檔案分析與敏感資訊遮蔽會上傳我的資料嗎?
HAR 檔案分析與敏感資訊遮蔽會在瀏覽器中處理輸入內容。DevSexy 不會增加上傳、登入或伺服器處理步驟。
DevSexy 會在瀏覽器中處理工具輸入:不追蹤貼上的內容、不需帳號,也不會上傳。