Visionneuse de fichiers HAR

Votre HAR reste dans ce navigateur. Il n’est ni téléversé, ni transmis par Livewire, ni placé dans l’URL.

Les fichiers HAR peuvent contenir des mots de passe, des cookies de session, des jetons d’autorisation, des paramètres et des corps de réponse. Préférez une capture assainie.

Étape 1 / 3Visionneuse de fichiers HAR

Ouvrir une capture HAR

Lecture du fichier HAR…

Examinez une archive HTTP sans la téléverser. Cette visionneuse HAR dans le navigateur récapitule les requêtes, codes d’état, volumes transférés, hôtes et phases de temporisation, puis permet de rechercher et d’examiner chaque entrée. Les en-têtes confidentiels et toutes les valeurs de requête des URL sont masqués par défaut. Elle accepte jusqu’à 20 Mio ou 25 000 requêtes et conserve les données de travail dans votre navigateur.

Fonctionnement

  1. 1

    Ouvrir la capture

    Choisissez ou déposez un fichier .har ou .json. Le navigateur vérifie localement le journal HAR et la limite de requêtes.

  2. 2

    Trouver la requête

    Consultez la synthèse, puis recherchez ou filtrez par méthode, URL masquée, état et type de contenu.

  3. 3

    Examiner ou exporter

    Ouvrez les en-têtes de requête et de réponse, analysez les phases et téléchargez un résumé CSV ou JSON assaini.

Ce que contient un fichier HAR

HAR signifie HTTP Archive. Ce format d’échange fondé sur JSON représente le journal réseau d’un navigateur : requêtes effectuées par une page, réponses reçues, métadonnées d’en-têtes, tailles et détail des temps. Chrome DevTools explique l’export assaini ou avec données sensibles dans sa référence des fonctions réseau. Firefox propose Save All as HAR et Import HAR dans la liste des requêtes du Moniteur réseau. Les champs suivent la spécification HAR 1.2.

La visionneuse lit log.entries. Une entrée incorrecte dépourvue de requête ou de réponse est ignorée plutôt que complétée au hasard. Les champs facultatifs peuvent manquer : une taille, une date ou une phase absente reste indisponible. Aucun code d’état n’est inventé et une durée inconnue ne devient jamais zéro.

Comprendre la synthèse

La synthèse sépare les faits connus des valeurs non enregistrées. Le volume transféré utilise _transferSize s’il s’agit d’un nombre valide et positif ou nul. Sinon, headersSize + bodySize n’est employé que lorsque les deux valeurs sont connues. La taille du contenu de réponse n’équivaut pas aux octets transférés : compression, en-têtes, cache et surcharge du protocole changent le résultat.

Champ Signification Limite importante
Requêtes Entrées exploitables de log.entries Les entrées incorrectes sont signalées comme ignorées
Transféré Somme des volumes de transfert connus Les tailles inconnues sont comptées à part
Étendue de la cascade Du premier départ valide à la dernière fin enregistrée Une heure de départ absente ne peut pas être placée fiablement
Groupes d’état Réponses 2xx, 3xx, 4xx et 5xx enregistrées Un état absent reste indisponible
Hôtes Noms d’hôte distincts correctement analysés Une URL relative ou incorrecte peut ne pas avoir d’hôte

La recherche est littérale et insensible à la casse : [ ou .* ne sont pas des expressions régulières. Les filtres modifient la liste visible et les lignes exportées, mais pas les totaux de la capture.

Traitement des temps

HAR enregistre généralement blocked, dns, connect, ssl, send, wait et receive en millisecondes. -1 signifie que la phase est indisponible. Les valeurs inférieures à -1, non numériques ou non finies sont également indisponibles.

ssl fait normalement partie de connect et ne constitue pas une phase supplémentaire. Le calcul de secours additionne donc blocage, DNS, connexion, envoi, attente et réception sans ajouter SSL deux fois. Si le total annoncé diffère sensiblement des phases disponibles, la valeur annoncée est conservée et un avertissement apparaît. La cascade reste orientée de gauche à droite, même sur une page arabe, car le temps suit une chronologie fixe.

Confidentialité et manipulation sûre

Un HAR peut contenir de quoi détourner une session ouverte. Chrome distingue les exports assainis de ceux contenant Cookie, Set-Cookie et Authorization. Cette visionneuse masque ces en-têtes, l’autorisation du proxy, les en-têtes ressemblant à des clés d’API et toutes les valeurs de requête des URL. Leur affichage exige une action locale explicite. Les chaînes importées sont rendues comme texte : aucun balisage contenu dans une URL ou un en-tête n’est exécuté.

Le modèle de travail ne conserve ni corps de requête ou de réponse, ni postData, ni tableaux de cookies. Dans le parcours en plusieurs étapes, un projet limité et sans corps est stocké dans IndexedDB pour cet onglet, référencé par un identifiant opaque et supprimé après deux heures. Aucune requête n’est rejouée, aucun hôte capturé n’est contacté et le HAR ne passe pas par Livewire. Recommencer supprime le projet.

Les exports sont des synthèses, pas des copies de la capture. Les paramètres d’URL restent masqués, les valeurs d’en-tête et les corps sont omis, les cellules CSV sont protégées contre les formules et seules les lignes filtrées sont incluses. Relisez néanmoins tout fichier avant partage : hôtes, chemins et états peuvent dévoiler des systèmes internes.

Méthode recommandée

  1. Préférez l’export HAR assaini du navigateur.
  2. Reproduisez uniquement le parcours en échec, puis arrêtez l’enregistrement.
  3. Ouvrez la capture ici et filtrez par état, chemin d’hôte ou type de contenu.
  4. Comparez les longues attentes aux temps DNS, de connexion et de réception ; certains navigateurs ou proxys omettent des phases.
  5. Ne partagez que la synthèse assainie nécessaire, jamais la capture d’origine sans destinataire et canal fiables.

Questions fréquentes

Non. L’analyse, les filtres, l’examen détaillé et les exports s’effectuent dans votre navigateur. Le fichier ne passe pas par Livewire et n’est pas placé dans l’URL.

Un HAR peut contenir des cookies de session, jetons bearer, clés d’API et paramètres confidentiels. La visionneuse masque par défaut tous les paramètres et les en-têtes sensibles reconnus.

Les navigateurs et outils de capture n’enregistrent pas toujours chaque champ HAR facultatif. La visionneuse conserve cette incertitude au lieu d’afficher un zéro supposé.

Généralement non. HAR enregistre SSL comme une partie de la connexion ; le total de secours ne l’ajoute donc pas une seconde fois.

Non. Elle ne contacte volontairement aucun hôte capturé et ne rejoue rien. Utilisez les outils de développement du navigateur dans un environnement autorisé.

Outils similaires