Envoyez le HAR au support. Gardez vos jetons.
HAR Viewer ouvre la capture dans VS Code, montre chaque requête, signale les cookies, en-têtes Authorization et clés d'API qu'elle contient, et écrit une copie propre en un clic. Le fichier ne quitte jamais votre machine : ni téléversement, ni nettoyeur en ligne.
- Rien n'est téléversé
- Aucun compte
- 11 types de secrets détectés
Comment ça marche
Trois étapes, aucun compte, rien n'est téléversé.
- Ouvrez le fichier .harExportez la capture depuis les outils de développement de Chrome, Edge, Firefox ou Safari et ouvrez-la dans VS Code. Chaque requête apparaît dans un tableau filtrable par URL, par statut, ou limité aux requêtes qui portent des secrets.
- Voyez ce qu'il dévoileCookies de session, en-têtes Authorization et clés d'API, JWT, jetons Bearer, clés AWS, GitHub, Slack, Stripe et Google sont comptés et surlignés, requête par requête, avant que quiconque les voie.
- Envoyez une copie propreUn clic écrit capture.sanitized.har, cookies et en-têtes d'authentification remplacés par [REDACTED]. Pro nettoie aussi URL, corps et adresses e-mail, et prépare le rapport pour le ticket. Le fichier d'origine n'est jamais modifié.
Ce que fait l'extension
Un lecteur et un nettoyeur pour le fichier que le support ne cesse de demander. Elle ne capture pas le trafic et ne remplace pas les outils de développement : elle rend le HAR sûr à partager et rapide à lire.
Chaque requête, lisible
Méthode, statut, hôte, chemin, type, taille et durée dans un seul tableau. En-têtes, cookies, paramètres et corps dans le panneau de détail, JSON indenté.
Les secrets repérés avant la fuite
11 types détectés : cookies de session, en-têtes Authorization et clés d'API, paramètres et champs JSON sensibles, JWT, Bearer, clés AWS, GitHub, Slack, Stripe et Google.
Nettoyage complet (Pro)
Jetons dans les URL, paramètres, champs de formulaire, corps de requête et de réponse, et adresses e-mail remplacés aussi. Ajoutez vos règles : noms d'en-têtes, paramètres, clés JSON ou expressions régulières.
100 % local
Le fichier est lu et écrit sur votre machine. Ni télémétrie, ni téléversement. Le seul appel réseau est la vérification de licence auprès de Gumroad quand vous saisissez une clé Pro : il transmet la clé, jamais votre fichier.
Dossiers et comparaisons (Pro)
Tous les HAR d'un dossier nettoyés en une commande, ou deux captures comparées : requêtes ajoutées, disparues, au statut différent ou plus lentes qu'avant.
Un rapport prêt à coller (Pro)
Requêtes en échec et lentes résumées en Markdown, ou toutes les requêtes en CSV, secrets déjà retirés. Collez-le dans le ticket et évitez les allers-retours.
Gratuit, et Pro quand vous en avez besoin
La version gratuite rend le fichier sûr pour le cas courant, cookies et en-têtes d'authentification, sans limite ni expiration. Pro sert le jour où le jeton se cache dans une URL ou un corps de réponse, ou si vous envoyez des HAR chaque semaine : une session qui fuit coûte plus cher qu'une licence payée une fois.
Gratuit
Sur le Marketplace VS Code et Open VSX, sans limite de durée.
- Tout fichier .har dans un tableau filtrable
- En-têtes, cookies et corps en détail
- 11 types de secrets détectés et surlignés
- Copie nettoyée : cookies et en-têtes d'authentification
- Jetons dans les URL et les corps, e-mails
- Dossiers, comparaison, rapport ticket
Pro
Une clé de licence, sans expiration, jusqu'à 5 machines.
- Tout ce que fait la version gratuite
- Jetons retirés des URL, paramètres et corps
- Adresses e-mail masquées
- Vos règles : en-têtes, clés JSON, regex
- Dossiers entiers nettoyés en une commande
- Comparaison de deux captures
- Rapport ticket en Markdown ou CSV
Remboursé sous 14 jours, sans condition ni question. Paiement, facture et TVA gérés par Gumroad, marchand officiel.
Questions fréquentes
Mon fichier HAR est-il envoyé quelque part ?
Non. L'extension lit le fichier que vous ouvrez et écrit la copie que vous demandez, sur votre machine. Le seul appel réseau qu'elle fait est la vérification de votre clé auprès de Gumroad quand vous activez Pro, et cet appel ne transmet que la clé.
Chrome propose déjà un export nettoyé. Pourquoi ceci ?
L'export nettoyé de Chrome écarte les cookies et les en-têtes d'autorisation. Les jetons dans les URL, les clés d'API dans des en-têtes personnalisés et les secrets dans les corps de requête ou de réponse restent dans le fichier. HAR Viewer vous montre ce qui reste, et Pro le retire.
Pourquoi pas un nettoyeur HAR en ligne ?
Pour nettoyer le fichier, un outil en ligne doit d'abord le recevoir, secrets compris. Ici, le fichier ne quitte jamais VS Code.
Peut-il garantir qu'il ne reste aucun secret ?
Aucun outil ne peut le promettre pour tous les formats maison. La détection couvre les formats listés plus haut. Relisez toujours la copie avant de la partager, et ajoutez une règle pour vos propres noms de jetons.
Comment fonctionne la clé de licence ?
Gumroad vous envoie une clé par e-mail juste après le paiement. Dans VS Code, lancez « HAR : Saisir une clé de licence Pro » et collez-la : elle est vérifiée une fois en ligne, puis conservée localement, et l'extension fonctionne ensuite hors ligne. Jusqu'à 5 machines, sans expiration, sans abonnement.
Fonctionne-t-elle dans Cursor, VSCodium ou Windsurf ?
Oui. Elle est publiée sur le Marketplace VS Code et sur Open VSX : tout éditeur construit sur VS Code peut l'installer, et la même clé fonctionne partout.
