Trình xem tệp HAR
HAR của bạn chỉ ở trong trình duyệt này. Tệp không được tải lên, gửi qua Livewire hoặc đặt trong URL.
Tệp HAR có thể chứa mật khẩu, cookie phiên, mã thông báo ủy quyền, giá trị truy vấn và nội dung phản hồi. Hãy dùng bản ghi đã làm sạch khi có thể.
Mở bản ghi HAR
Đang đọc tệp HAR…
Kiểm tra HTTP Archive mà không cần tải lên. Trình xem HAR chạy trong trình duyệt này tổng hợp yêu cầu, mã trạng thái, dung lượng truyền, máy chủ và các giai đoạn thời gian, đồng thời cho phép tìm kiếm và xem từng mục. Header nhạy cảm và mọi giá trị truy vấn URL được ẩn theo mặc định. Công cụ nhận bản ghi tối đa 20 MiB hoặc 25.000 yêu cầu và giữ toàn bộ dữ liệu làm việc trong trình duyệt.
Cách hoạt động
-
1
Mở bản ghi
Chọn hoặc thả tệp .har hay .json. Trình duyệt kiểm tra cục bộ nhật ký HAR và giới hạn số yêu cầu.
-
2
Tìm yêu cầu
Xem tổng quan, tìm theo phương thức, URL đã che, trạng thái hoặc loại nội dung, rồi kết hợp các bộ lọc.
-
3
Kiểm tra hoặc xuất
Mở header yêu cầu và phản hồi, xem các giai đoạn thời gian rồi tải bản tóm tắt CSV hoặc JSON đã làm sạch.
Tệp HAR chứa gì?
HAR là viết tắt của HTTP Archive, một định dạng trao đổi dựa trên JSON cho nhật ký mạng của trình duyệt: các yêu cầu trang đã gửi, phản hồi nhận được, siêu dữ liệu header, dung lượng và chi tiết thời gian. Chrome DevTools hướng dẫn cách lưu HAR đã làm sạch hoặc HAR có dữ liệu nhạy cảm trong tài liệu tham khảo tính năng Network. Firefox có Save All as HAR và Import HAR trong danh sách yêu cầu của Network Monitor. Cấu trúc trường tuân theo đặc tả HAR 1.2.
Trình xem đọc log.entries. Mục lỗi không có đủ cả yêu cầu và phản hồi sẽ bị bỏ qua thay vì được đoán nội dung. Các trường tùy chọn có thể vắng mặt, vì vậy dung lượng, dấu thời gian hoặc giai đoạn không được ghi sẽ giữ trạng thái không khả dụng. Công cụ không tự tạo mã trạng thái hay biến thời lượng chưa biết thành số 0.
Cách đọc phần tổng quan
Phần tổng quan tách dữ kiện đã biết khỏi giá trị không được ghi. Dung lượng truyền dùng _transferSize riêng của trình duyệt khi đó là số hợp lệ không âm. Nếu không, công cụ chỉ dùng headersSize + bodySize khi biết cả hai giá trị. Dung lượng nội dung phản hồi không được coi là số byte đã truyền vì nén, header, bộ nhớ đệm và chi phí giao thức làm các đại lượng này khác nhau.
| Trường | Ý nghĩa | Giới hạn quan trọng |
|---|---|---|
| Yêu cầu | Mục dùng được trong log.entries |
Mục lỗi được báo là đã bỏ qua |
| Đã truyền | Tổng dung lượng truyền đã biết | Dung lượng chưa biết được đếm riêng |
| Khoảng waterfall | Từ thời điểm bắt đầu hợp lệ sớm nhất đến lần kết thúc cuối được ghi | Không thể đặt chính xác mục thiếu thời gian bắt đầu |
| Nhóm trạng thái | Phản hồi 2xx, 3xx, 4xx và 5xx đã ghi | Trạng thái vắng mặt vẫn là không khả dụng |
| Máy chủ | Tên máy chủ riêng biệt đã phân tích được | URL tương đối hoặc không hợp lệ có thể không có máy chủ |
Tìm kiếm là tìm chuỗi nguyên văn, không phân biệt chữ hoa chữ thường; ký tự như [ hoặc .* không được hiểu là biểu thức chính quy. Bộ lọc thay đổi danh sách yêu cầu hiển thị và các hàng xuất, không thay đổi tổng số của bản ghi.
Cách xử lý thời gian
HAR thường ghi blocked, dns, connect, ssl, send, wait và receive bằng mili giây. Giá trị -1 nghĩa là giai đoạn đó không khả dụng. Giá trị nhỏ hơn -1, giá trị không phải số và số không hữu hạn cũng được coi là không khả dụng.
ssl thường là một phần của connect, không phải giai đoạn cộng thêm sau đó. Vì vậy, thời lượng dự phòng cộng blocked, DNS, connect, send, wait và receive mà không cộng SSL lần nữa. Khi tổng được báo khác đáng kể với các giai đoạn khả dụng, trình xem giữ nguyên tổng đã báo và hiển thị cảnh báo thay vì âm thầm sửa bản ghi. Waterfall luôn chạy từ trái sang phải, kể cả trên trang tiếng Ả Rập, vì thời gian trôi có một hướng cố định.
Quyền riêng tư và xử lý an toàn
HAR có thể chứa đủ thông tin để chiếm quyền một phiên đang đăng nhập. Chrome phân biệt rõ bản xuất đã làm sạch với bản xuất chứa dữ liệu Cookie, Set-Cookie và Authorization. Trình xem mặc định che các header đó, thông tin ủy quyền proxy, header giống khóa API và mọi giá trị truy vấn URL. Hiện header là thao tác cục bộ do người dùng chủ động chọn. Chuỗi nhập được hiển thị dưới dạng văn bản nên mã đánh dấu trong URL hoặc header không được thực thi.
Mô hình làm việc không giữ nội dung yêu cầu, nội dung phản hồi, postData hoặc mảng cookie. Trong luồng nhiều bước, dự án giới hạn và không có nội dung được lưu vào IndexedDB cho tab trình duyệt này, tham chiếu bằng một dấu hiệu tab không tiết lộ nội dung và hết hạn sau hai giờ. Công cụ không phát lại yêu cầu, không liên hệ máy chủ trong bản ghi và không gửi HAR qua Livewire. Bắt đầu lại sẽ xóa dự án đã lưu.
Bản xuất là tóm tắt, không phải bản sao của bản ghi gốc. Giá trị truy vấn URL vẫn bị che, giá trị header và nội dung bị loại bỏ, ô CSV được bảo vệ khỏi việc chạy công thức bảng tính và chỉ những hàng đang khớp bộ lọc mới được đưa vào. Dù vậy, hãy kiểm tra tệp trước khi chia sẻ: tên máy chủ, đường dẫn và mẫu trạng thái vẫn có thể làm lộ hệ thống nội bộ.
Quy trình thực tế
- Ưu tiên bản xuất HAR đã làm sạch của trình duyệt.
- Chỉ tái hiện luồng trang bị lỗi rồi dừng ghi.
- Mở bản ghi tại đây và lọc theo trạng thái, đường dẫn máy chủ hoặc loại nội dung.
- So sánh thời gian chờ dài với DNS, kết nối và nhận dữ liệu, đồng thời nhớ rằng trình duyệt hoặc proxy có thể bỏ qua một số giai đoạn.
- Chỉ chia sẻ bản tóm tắt đã làm sạch cần cho chẩn đoán; không chia sẻ bản gốc trừ khi tin cậy người nhận và kênh truyền.
Câu hỏi thường gặp
Không. Việc phân tích, lọc, kiểm tra chi tiết và xuất đều diễn ra trong trình duyệt. Tệp không được gửi qua Livewire hay đặt vào URL của trang.
Bản ghi HAR có thể chứa cookie phiên, bearer token, khóa API và tham số truy vấn nhạy cảm. Trình xem mặc định ẩn mọi giá trị truy vấn và header bảo mật nhận diện được để giảm nguy cơ vô tình tiết lộ.
Trình duyệt và công cụ ghi không phải lúc nào cũng lưu mọi trường HAR tùy chọn. Trình xem giữ nguyên sự không chắc chắn đó thay vì hiển thị số 0 phỏng đoán.
Thông thường là không. HAR ghi SSL là một phần của giai đoạn kết nối nên tổng dự phòng không cộng SSL lần thứ hai.
Không. Công cụ chủ động không liên hệ máy chủ trong bản ghi hay phát lại yêu cầu. Hãy dùng DevTools trong môi trường được phép nếu cần tái hiện hành vi mạng.
Công cụ liên quan
Trình chuyển đổi Binary sang Hex
Chuyển input binary thành giá trị hexadecimal chữ hoa đơn giản. Ký tự không phải 0 hoặc 1 bị bỏ qua và số 0 ở đầu không được giữ lại.
Trình tạo bảng màu
Tạo bảng màu đơn sắc, tương đồng, bổ túc, bộ ba hoặc bộ bốn từ màu HEX gốc và xuất các biến CSS sẵn sàng sao chép.
Trình tạo bảng màu ngẫu nhiên
Tạo bảng màu ngẫu nhiên từ 2 đến 15 mẫu màu, chọn phong cách rực rỡ, pastel, dịu hoặc tối, rồi sao chép mã HEX hoặc biến CSS.
Trình tạo màu ngẫu nhiên
Tạo từ 1 đến 50 màu HEX ngẫu nhiên kèm mẫu màu để xem trước, sao chép và dùng trong CSS, kiểm thử hoặc khám phá bảng màu.
Bộ chuyển đổi ASCII sang nhị phân
Chuyển bất kỳ chuỗi ASCII nào sang biểu diễn nhị phân. Mỗi ký tự thành tám bit, phân tách bằng khoảng trắng, sẵn để dán vào trace giao thức hoặc bài tập.
Bộ chuyển đổi ASCII sang Hex
Chuyển văn bản ASCII sang giá trị byte hệ thập lục phân. Đầu ra dùng hai chữ số hex cho mỗi ký tự, sẵn cho memory dump, packet trace hoặc bảng firmware.