HAR 文件查看器

您的 HAR 仅保留在此浏览器中,不会上传、通过 Livewire 发送或放入 URL。

HAR 文件可能包含密码、会话 Cookie、授权令牌、查询值和响应正文。请尽可能使用已清理的捕获文件。

步 1 / 3HAR 文件查看器

打开 HAR 捕获文件

正在读取 HAR 文件…

无需上传即可检查 HTTP Archive。这款浏览器端 HAR 查看器会汇总请求、状态码、传输大小、主机和各计时阶段,并支持搜索和检查单个条目。敏感标头和 URL 中的全部查询值默认隐藏。查看器支持最大 20 MiB 或 25,000 个请求的记录,工作数据始终留在浏览器内。

工作原理

  1. 1

    打开记录

    选择或拖入 .har 或 .json 文件。浏览器会在本地验证 HAR 日志和请求数量限制。

  2. 2

    查找请求

    查看概览,按方法、已隐藏的 URL、状态或内容类型搜索,并组合使用筛选条件。

  3. 3

    检查或导出

    打开请求和响应标头,查看各计时阶段,并下载净化后的 CSV 或 JSON 摘要。

HAR 文件包含哪些内容

HAR 是 HTTP Archive 的缩写,是一种基于 JSON 的浏览器网络日志交换格式,记录页面发出的请求、收到的响应、标头元数据、大小和计时明细。Chrome DevTools 的网络功能参考介绍了如何保存净化后的 HAR 或包含敏感数据的 HAR。Firefox 在网络监视器请求列表中提供 Save All as HARImport HAR。字段结构遵循 HAR 1.2 规范

查看器读取 log.entries。缺少请求或响应的格式错误条目会被跳过,而不会靠猜测补全。可选字段可能不存在,因此未记录的大小、时间戳或阶段会保持“不可用”。工具不会虚构状态码,也不会把未知时长变成零。

如何阅读概览

概览会区分已知事实和未记录的值。当浏览器专用的 _transferSize 是有效的非负数时,传输大小采用该值;否则,仅在 headersSizebodySize 都已知时使用两者之和。响应内容大小不等同于传输字节数,因为压缩、标头、缓存和协议开销都会使二者不同。

字段 含义 重要限制
请求 log.entries 中可用的条目 格式错误的条目会计入跳过数量
已传输 已知传输大小之和 未知大小单独计数
瀑布图跨度 从最早的有效开始时间到最后记录的结束时间 缺少开始时间的条目无法可靠定位
状态组 已记录的 2xx、3xx、4xx 和 5xx 响应 缺少状态时仍显示为不可用
主机 成功解析出的不同主机名 无效或相对 URL 可能没有主机

搜索按原文字面匹配且不区分大小写,[.* 等字符不会被当作正则表达式。筛选只会改变可见请求列表和导出行,不会改变整份记录的统计总数。

计时的处理方式

HAR 通常以毫秒记录 blockeddnsconnectsslsendwaitreceive-1 表示该阶段不可用。小于 -1、非数字或非有限数字的值也视为不可用。

ssl 通常包含在 connect 中,而不是连接后的额外阶段。因此,备用时长会合计 blocked、DNS、connect、send、wait 和 receive,而不会再次加入 SSL。如果报告的总时长与现有阶段之和明显不符,查看器会保留报告值并显示警告,而不会悄悄改写记录。即使在阿拉伯语页面,瀑布图也始终从左向右,因为经过时间具有固定的先后方向。

隐私与安全处理

HAR 可能包含足以接管登录会话的信息。Chrome 明确区分净化后的导出和包含 CookieSet-CookieAuthorization 数据的导出。查看器默认隐藏这些标头、代理授权、类似 API 密钥的标头以及 URL 中的全部查询值。显示某个标头需要用户明确执行本地操作。导入的字符串以文本形式呈现,因此 URL 或标头中的标记不会执行。

工作模型不会保留请求正文、响应正文、postData 或 Cookie 数组。在多步骤流程中,经过大小限制且不含正文的项目保存在当前浏览器标签页的 IndexedDB 中,通过不透明的标签页标记引用,并在两小时后过期。工具不会重放请求、联系记录中的主机,也不会通过 Livewire 发送 HAR。重新开始会删除保存的项目。

导出结果是摘要,不是原始记录的副本。URL 查询值仍被隐藏,标头值和正文被省略,CSV 单元格会防止电子表格公式执行,并且只包含当前筛选出的请求行。即便如此,共享前也请检查导出文件:主机名、路径和状态模式仍可能暴露内部系统。

实用流程

  1. 优先使用浏览器提供的净化 HAR 导出。
  2. 只重现出现问题的页面流程,然后停止记录。
  3. 在此打开记录,按状态、主机路径或内容类型筛选。
  4. 将较长的等待时间与 DNS、连接和接收阶段比较,同时注意浏览器或代理可能省略某些阶段。
  5. 只共享诊断所需的净化摘要;除非收件人和传输渠道均可信,否则不要共享原始记录。

常见问题

不会。解析、筛选、查看详情和导出均在浏览器内完成。文件不会通过 Livewire 发送,也不会放入页面 URL。

HAR 记录可能包含会话 Cookie、Bearer 令牌、API 密钥和敏感查询参数。为减少意外泄露,查看器默认隐藏全部查询值和识别出的安全敏感标头。

浏览器和记录工具不一定会记录每个可选 HAR 字段。查看器会保留这种不确定性,而不是显示猜测的零。

通常不会。HAR 把 SSL 记录为连接阶段的一部分,因此备用总时长不会重复加入 SSL。

不能。它会刻意避免联系记录中的主机或重放请求。如需重现网络行为,请在获得授权的环境中使用 DevTools。

相关工具