Visualizzatore di file HAR
Il tuo HAR resta nel browser: non viene caricato, inviato tramite Livewire o inserito nell’URL.
I file HAR possono contenere password, cookie di sessione, token, query e corpi di risposta. Usa un’acquisizione ripulita quando possibile.
Apri acquisizione HAR
Lettura del file HAR…
Esamina un archivio HTTP senza caricarlo. Questo visualizzatore HAR nel browser riepiloga richieste, codici di stato, dimensioni trasferite, host e fasi temporali, quindi consente di cercare e analizzare ogni voce. Gli header sensibili e tutti i valori delle query negli URL sono nascosti per impostazione predefinita. Accetta acquisizioni fino a 20 MiB o 25.000 richieste e mantiene i dati di lavoro nel browser.
Come funziona
-
1
Apri l'acquisizione
Scegli o trascina un file .har o .json. Il browser convalida localmente il registro HAR e il limite di richieste.
-
2
Trova la richiesta
Consulta il riepilogo, poi cerca o filtra per metodo, URL mascherato, stato e tipo di contenuto.
-
3
Esamina o esporta
Apri gli header di richiesta e risposta, controlla le fasi temporali e scarica un riepilogo CSV o JSON ripulito.
Cosa contiene un file HAR
HAR significa HTTP Archive. È un formato di scambio basato su JSON per il registro di rete del browser: richieste effettuate da una pagina, risposte ricevute, metadati degli header, dimensioni e suddivisione dei tempi. Chrome DevTools spiega come salvare un HAR ripulito o con dati sensibili nella guida alle funzionalità di rete. Firefox offre Save All as HAR e Import HAR nell’elenco richieste del Monitor di rete. I campi seguono la specifica HAR 1.2.
Il visualizzatore legge log.entries. Una voce non valida priva di richiesta o risposta viene saltata, non completata per ipotesi. I campi opzionali possono mancare: dimensioni, data o fase restano quindi non disponibili. Lo strumento non inventa codici di stato e non trasforma una durata sconosciuta in zero.
Leggere il riepilogo
Il riepilogo distingue i dati noti dai valori non registrati. Le dimensioni trasferite usano _transferSize se è un numero valido non negativo; altrimenti headersSize + bodySize, ma solo quando entrambi sono noti. Le dimensioni del contenuto della risposta non equivalgono ai byte trasferiti, perché compressione, header, cache e overhead del protocollo cambiano il valore.
| Campo | Significato | Limite importante |
|---|---|---|
| Richieste | Voci utilizzabili in log.entries |
Le voci non valide sono segnalate come ignorate |
| Trasferiti | Somma delle dimensioni di trasferimento note | Le dimensioni sconosciute sono conteggiate a parte |
| Intervallo waterfall | Dal primo avvio valido all’ultima fine registrata | Un orario di avvio assente non può essere posizionato con precisione |
| Gruppi di stato | Risposte 2xx, 3xx, 4xx e 5xx registrate | Uno stato mancante resta non disponibile |
| Host | Nomi host distinti interpretati correttamente | URL relativi o non validi possono non avere host |
La ricerca è letterale e non distingue maiuscole e minuscole; [ e .* non sono espressioni regolari. I filtri cambiano l’elenco visibile e le righe esportate, non i totali dell’acquisizione.
Gestione dei tempi
HAR registra spesso blocked, dns, connect, ssl, send, wait e receive in millisecondi. -1 indica una fase non disponibile. Anche valori inferiori a -1, non numerici o non finiti sono considerati non disponibili.
ssl è normalmente incluso in connect, non è una fase successiva aggiuntiva. Il calcolo alternativo somma quindi blocco, DNS, connessione, invio, attesa e ricezione senza aggiungere SSL due volte. Se il totale dichiarato differisce sensibilmente dalle fasi disponibili, il visualizzatore conserva il totale e mostra un avviso. Il waterfall procede sempre da sinistra a destra, anche in una pagina araba, perché il tempo trascorso ha una direzione cronologica fissa.
Privacy e uso sicuro
Un HAR può contenere dati sufficienti per sottrarre una sessione autenticata. Chrome distingue gli export ripuliti da quelli con Cookie, Set-Cookie e Authorization. Questo visualizzatore maschera tali header, l’autorizzazione proxy, gli header simili a chiavi API e tutti i valori di query degli URL. Mostrare un header richiede un’azione locale esplicita. Le stringhe importate sono rese come testo: eventuale markup in URL o header non viene eseguito.
Il modello di lavoro non conserva corpi di richiesta o risposta, postData o array di cookie. Nel flusso a più passaggi, un progetto limitato e senza corpi viene salvato in IndexedDB per la scheda corrente, collegato a un identificatore opaco e fatto scadere dopo due ore. Non riproduce richieste, non contatta gli host acquisiti e non invia l’HAR tramite Livewire. Ricominciare elimina il progetto salvato.
Gli export sono riepiloghi, non copie dell’acquisizione. I valori di query restano mascherati, valori degli header e corpi sono omessi, le celle CSV sono protette dalle formule e vengono incluse solo le righe filtrate. Controlla comunque ogni file prima di condividerlo: host, percorsi e schemi di stato possono rivelare sistemi interni.
Procedura consigliata
- Preferisci l’export HAR ripulito del browser.
- Riproduci solo il flusso che presenta il problema, poi interrompi la registrazione.
- Apri qui l’acquisizione e filtra per stato, percorso host o tipo di contenuto.
- Confronta attese lunghe con i tempi DNS, connessione e ricezione, ricordando che browser e proxy possono omettere fasi.
- Condividi solo il riepilogo ripulito necessario, mai l’acquisizione originale senza un destinatario e un canale affidabili.
Domande frequenti
No. Analisi, filtri, dettagli ed esportazioni avvengono nel browser. Il file non passa attraverso Livewire e non viene inserito nell’URL della pagina.
Un HAR può includere cookie di sessione, token bearer, chiavi API e parametri sensibili. Il visualizzatore nasconde per impostazione predefinita tutti i valori di query e gli header sensibili riconosciuti.
Browser e strumenti di acquisizione non registrano sempre tutti i campi HAR opzionali. Il visualizzatore conserva l’incertezza invece di mostrare uno zero ipotetico.
Di solito no. HAR registra SSL come parte della connessione, quindi il totale alternativo non lo aggiunge una seconda volta.
No. Non contatta intenzionalmente gli host acquisiti e non riproduce richieste. Usa gli strumenti di sviluppo del browser in un ambiente autorizzato.
Strumenti correlati
Generatore di lettere casuali
Genera lettere A-Z casuali. Scegli la quantità, usa maiuscole, minuscole o un mix, e applica il risultato a giochi, spunti o attività in classe.
Generatore di Palette di Colori
Genera palette monocromatiche, analoghe, complementari, triadiche o tetradiche da un colore base HEX ed esporta variabili CSS pronte da copiare.
Generatore di palette colori casuali
Genera palette casuali da 2 a 15 campioni, scegli uno stile vivace, pastello, tenue o scuro e copia codici HEX o variabili CSS.
Generatore di colori casuali
Genera da 1 a 50 colori HEX casuali con campioni da visualizzare, copiare e usare in CSS, test o studio di palette.
Selettore colore HEX
Scegli un colore a colpo d’occhio e ottieni i valori HEX, RGB, HSL, HSV e CMYK, con il contrasto su bianco e nero.
Convertitore da Base64 a Hex
Converti una stringa Base64 nei suoi byte sottostanti espressi in esadecimale. Utile per ispezionare token, chiavi, certificati e JWT.