Visualizador de arquivos HAR

Seu HAR fica neste navegador: não é enviado, transmitido pelo Livewire nem colocado na URL.

Arquivos HAR podem conter senhas, cookies de sessão, tokens, consultas e corpos de resposta. Use uma captura higienizada quando possível.

Etapa 1 / 3Visualizador de arquivos HAR

Abrir captura HAR

Lendo arquivo HAR…

Analise um arquivo HTTP sem fazer upload. Este visualizador HAR no navegador resume requisições, códigos de status, tamanhos transferidos, hosts e fases de tempo, além de permitir pesquisar e examinar cada entrada. Cabeçalhos sensíveis e todos os valores de consulta das URLs ficam ocultos por padrão. São aceitas capturas de até 20 MiB ou 25.000 requisições, sempre com os dados de trabalho no navegador.

Como funciona

  1. 1

    Abra a captura

    Escolha ou arraste um arquivo .har ou .json. O navegador valida localmente o log HAR e o limite de requisições.

  2. 2

    Encontre a requisição

    Consulte o resumo e pesquise ou filtre por método, URL mascarada, status e tipo de conteúdo.

  3. 3

    Examine ou exporte

    Abra cabeçalhos de requisição e resposta, verifique as fases de tempo e baixe um resumo CSV ou JSON higienizado.

O que um arquivo HAR contém

HAR significa HTTP Archive. É um formato de intercâmbio baseado em JSON para o registro de rede do navegador: requisições feitas por uma página, respostas recebidas, metadados de cabeçalhos, tamanhos e detalhamento de tempos. O Chrome DevTools explica a exportação higienizada ou com dados sensíveis na referência de recursos de rede. O Firefox oferece Save All as HAR e Import HAR na lista de requisições do Monitor de rede. Os campos seguem a especificação HAR 1.2.

O visualizador lê log.entries. Uma entrada inválida sem requisição e resposta é ignorada, não preenchida por suposição. Campos opcionais podem faltar; tamanho, horário ou fase ausente continua indisponível. A ferramenta não inventa um código de status nem transforma duração desconhecida em zero.

Como ler o resumo

O resumo separa fatos conhecidos de valores não registrados. O tamanho transferido usa _transferSize se for um número válido não negativo. Caso contrário, usa headersSize + bodySize somente quando ambos são conhecidos. Tamanho do conteúdo não é igual a bytes transferidos: compressão, cabeçalhos, cache e sobrecarga do protocolo mudam o resultado.

Campo Significado Limitação importante
Requisições Entradas utilizáveis em log.entries Entradas inválidas são informadas como ignoradas
Transferido Soma dos tamanhos de transferência conhecidos Tamanhos desconhecidos são contados separadamente
Intervalo da cascata Do início válido mais antigo ao último fim registrado Sem horário inicial não há posição confiável
Grupos de status Respostas 2xx, 3xx, 4xx e 5xx registradas Status ausente continua indisponível
Hosts Nomes de host distintos analisados URLs inválidas ou relativas podem não ter host

A pesquisa é literal e não diferencia maiúsculas; [ e .* não são expressões regulares. Os filtros alteram a lista e as linhas exportadas, não os totais.

Tratamento dos tempos

HAR costuma registrar blocked, dns, connect, ssl, send, wait e receive em milissegundos. -1 significa indisponível. Valores abaixo de -1, não numéricos ou não finitos também ficam indisponíveis.

ssl normalmente faz parte de connect, não é uma fase extra. O cálculo alternativo soma bloqueio, DNS, conexão, envio, espera e recebimento sem duplicar SSL. Se o total informado divergir significativamente das fases, ele é preservado e um aviso é mostrado. A cascata sempre segue da esquerda para a direita, inclusive numa página em árabe, porque o tempo tem direção cronológica fixa.

Privacidade e uso seguro

Um HAR pode conter dados suficientes para tomar uma sessão autenticada. O Chrome distingue exportações higienizadas das que incluem Cookie, Set-Cookie e Authorization. Este visualizador mascara esses cabeçalhos, autorização de proxy, cabeçalhos semelhantes a chaves de API e todos os valores de consulta. Revelar um cabeçalho exige ação local explícita. Strings importadas são mostradas como texto; marcação não é executada.

Corpos de requisição e resposta, postData e listas de cookies não são mantidos. No fluxo em etapas, um projeto limitado e sem corpos fica no IndexedDB desta aba, ligado a um identificador opaco e expirado após duas horas. A ferramenta não repete requisições, não contata hosts capturados e não envia o HAR pelo Livewire. Recomeçar apaga o projeto.

As exportações são resumos. Consultas permanecem mascaradas, valores de cabeçalhos e corpos são omitidos, células CSV são protegidas contra fórmulas e só as linhas filtradas são incluídas. Revise o arquivo antes de compartilhar: hosts, caminhos e padrões de status podem revelar sistemas internos.

Fluxo recomendado

  1. Prefira a exportação HAR higienizada do navegador.
  2. Reproduza apenas o fluxo com falha e pare a gravação.
  3. Abra a captura e filtre por status, caminho do host ou tipo de conteúdo.
  4. Compare esperas longas com DNS, conexão e recebimento; navegadores e proxies podem omitir fases.
  5. Compartilhe somente o resumo necessário, com destinatário e canal confiáveis.

Perguntas frequentes

Não. Análise, filtros, detalhes e exportações acontecem no navegador. O arquivo não passa pelo Livewire nem entra na URL.

Capturas HAR podem conter cookies de sessão, tokens bearer, chaves de API e parâmetros sensíveis. O visualizador oculta todos os valores de consulta e cabeçalhos sensíveis reconhecidos por padrão.

Navegadores e ferramentas nem sempre registram todos os campos HAR opcionais. O visualizador preserva essa incerteza em vez de exibir zero.

Geralmente não. HAR registra SSL como parte da conexão; o total alternativo não soma SSL novamente.

Não. Ele não contata hosts capturados nem repete requisições. Use as DevTools do navegador em ambiente autorizado.

Ferramentas relacionadas