HAR 文件查看器
您的 HAR 仅保留在此浏览器中,不会上传、通过 Livewire 发送或放入 URL。
HAR 文件可能包含密码、会话 Cookie、授权令牌、查询值和响应正文。请尽可能使用已清理的捕获文件。
打开 HAR 捕获文件
正在读取 HAR 文件…
无需上传即可检查 HTTP Archive。这款浏览器端 HAR 查看器会汇总请求、状态码、传输大小、主机和各计时阶段,并支持搜索和检查单个条目。敏感标头和 URL 中的全部查询值默认隐藏。查看器支持最大 20 MiB 或 25,000 个请求的记录,工作数据始终留在浏览器内。
工作原理
-
1
打开记录
选择或拖入 .har 或 .json 文件。浏览器会在本地验证 HAR 日志和请求数量限制。
-
2
查找请求
查看概览,按方法、已隐藏的 URL、状态或内容类型搜索,并组合使用筛选条件。
-
3
检查或导出
打开请求和响应标头,查看各计时阶段,并下载净化后的 CSV 或 JSON 摘要。
HAR 文件包含哪些内容
HAR 是 HTTP Archive 的缩写,是一种基于 JSON 的浏览器网络日志交换格式,记录页面发出的请求、收到的响应、标头元数据、大小和计时明细。Chrome DevTools 的网络功能参考介绍了如何保存净化后的 HAR 或包含敏感数据的 HAR。Firefox 在网络监视器请求列表中提供 Save All as HAR 和 Import HAR。字段结构遵循 HAR 1.2 规范。
查看器读取 log.entries。缺少请求或响应的格式错误条目会被跳过,而不会靠猜测补全。可选字段可能不存在,因此未记录的大小、时间戳或阶段会保持“不可用”。工具不会虚构状态码,也不会把未知时长变成零。
如何阅读概览
概览会区分已知事实和未记录的值。当浏览器专用的 _transferSize 是有效的非负数时,传输大小采用该值;否则,仅在 headersSize 和 bodySize 都已知时使用两者之和。响应内容大小不等同于传输字节数,因为压缩、标头、缓存和协议开销都会使二者不同。
| 字段 | 含义 | 重要限制 |
|---|---|---|
| 请求 | log.entries 中可用的条目 |
格式错误的条目会计入跳过数量 |
| 已传输 | 已知传输大小之和 | 未知大小单独计数 |
| 瀑布图跨度 | 从最早的有效开始时间到最后记录的结束时间 | 缺少开始时间的条目无法可靠定位 |
| 状态组 | 已记录的 2xx、3xx、4xx 和 5xx 响应 | 缺少状态时仍显示为不可用 |
| 主机 | 成功解析出的不同主机名 | 无效或相对 URL 可能没有主机 |
搜索按原文字面匹配且不区分大小写,[ 或 .* 等字符不会被当作正则表达式。筛选只会改变可见请求列表和导出行,不会改变整份记录的统计总数。
计时的处理方式
HAR 通常以毫秒记录 blocked、dns、connect、ssl、send、wait 和 receive。-1 表示该阶段不可用。小于 -1、非数字或非有限数字的值也视为不可用。
ssl 通常包含在 connect 中,而不是连接后的额外阶段。因此,备用时长会合计 blocked、DNS、connect、send、wait 和 receive,而不会再次加入 SSL。如果报告的总时长与现有阶段之和明显不符,查看器会保留报告值并显示警告,而不会悄悄改写记录。即使在阿拉伯语页面,瀑布图也始终从左向右,因为经过时间具有固定的先后方向。
隐私与安全处理
HAR 可能包含足以接管登录会话的信息。Chrome 明确区分净化后的导出和包含 Cookie、Set-Cookie、Authorization 数据的导出。查看器默认隐藏这些标头、代理授权、类似 API 密钥的标头以及 URL 中的全部查询值。显示某个标头需要用户明确执行本地操作。导入的字符串以文本形式呈现,因此 URL 或标头中的标记不会执行。
工作模型不会保留请求正文、响应正文、postData 或 Cookie 数组。在多步骤流程中,经过大小限制且不含正文的项目保存在当前浏览器标签页的 IndexedDB 中,通过不透明的标签页标记引用,并在两小时后过期。工具不会重放请求、联系记录中的主机,也不会通过 Livewire 发送 HAR。重新开始会删除保存的项目。
导出结果是摘要,不是原始记录的副本。URL 查询值仍被隐藏,标头值和正文被省略,CSV 单元格会防止电子表格公式执行,并且只包含当前筛选出的请求行。即便如此,共享前也请检查导出文件:主机名、路径和状态模式仍可能暴露内部系统。
实用流程
- 优先使用浏览器提供的净化 HAR 导出。
- 只重现出现问题的页面流程,然后停止记录。
- 在此打开记录,按状态、主机路径或内容类型筛选。
- 将较长的等待时间与 DNS、连接和接收阶段比较,同时注意浏览器或代理可能省略某些阶段。
- 只共享诊断所需的净化摘要;除非收件人和传输渠道均可信,否则不要共享原始记录。
常见问题
不会。解析、筛选、查看详情和导出均在浏览器内完成。文件不会通过 Livewire 发送,也不会放入页面 URL。
HAR 记录可能包含会话 Cookie、Bearer 令牌、API 密钥和敏感查询参数。为减少意外泄露,查看器默认隐藏全部查询值和识别出的安全敏感标头。
浏览器和记录工具不一定会记录每个可选 HAR 字段。查看器会保留这种不确定性,而不是显示猜测的零。
通常不会。HAR 把 SSL 记录为连接阶段的一部分,因此备用总时长不会重复加入 SSL。
不能。它会刻意避免联系记录中的主机或重放请求。如需重现网络行为,请在获得授权的环境中使用 DevTools。
相关工具
BBCode 转 HTML 转换器
将 BBCode(论坛标记)转换为干净的 HTML。支持格式标签、列表、引用、代码、图片、链接和表格。
ASCII 转 Hex 转换器
将 ASCII 文本转换为 hexadecimal byte values。输出每个字符两个 hex digits,可用于 memory dumps、packet traces 或 firmware tables。
Base64 转 Hex 转换器
将 Base64 字符串转换为其底层字节的十六进制表示。适合检查令牌、密钥、证书和 JWT。
ASCII 转二进制转换器
将任意 ASCII 字符串转换为二进制表示。每个字符变成八位,以空格分隔,可直接粘贴到协议跟踪或作业中。
二进制转十六进制转换器
将二进制输入转换为纯大写十六进制值。非 0 和 1 字符会被忽略,前导零不会保留。
HEX 颜色选择器
通过可视化方式选择颜色,并获取 HEX、RGB、HSL、HSV、CMYK 值以及黑白背景下的对比度。