Was ist das HAR-Dateiformat?
Eine .har-Datei - kurz für HTTP Archive - ist ein JSON-basiertes Protokoll, das jede HTTP-Anfrage und -Antwort aufzeichnet, die während einer Browser-Sitzung ausgetauscht wurde. Browser, Proxys und Performance-Monitoring-Tools exportieren .har-Dateien, damit Entwickler und Support-Ingenieure Netzwerkaktivitäten offline wiedergeben, inspizieren und analysieren können.
Das Format entstand um 2007 als Exportformat des Net-Panels von Firebug und wurde später im Jahr 2012 in einem W3C Editor's Draft formalisiert. HAR 1.2 ist die Version, die heute von allen gängigen Browsern geschrieben wird: Chrome, Edge, Firefox und Safari enthalten alle eine Option Alles als HAR speichern in ihrem DevTools-Netzwerk-Tab.
Intern ist eine .har-Datei ein einzelnes JSON-Objekt mit einem Top-Level-Schlüssel - log -, der Folgendes enthält:
version- in modernen Exporten immer1.2(ältere Tools schrieben1.1)pages[]- ein Eintrag pro Seitenaufruf, mit der gesamten Ladezeitentries[]- ein Eintrag pro HTTP-Anfrage/Antwort-Paar, einschließlich URL, Methode, Statuscode, Header, Cookies, gesendete Formulardaten und Zeitangaben pro Phase (DNS-Lookup, TCP-Verbindung, TLS-Handshake, Senden, Warten, Empfangen)
Da .har-Dateien all dies als einfachen UTF-8-Text speichern, können sie sensible Daten wie Sitzungs-Cookies, Autorisierungs-Token und vollständige Antwortkörper enthalten. Behandeln Sie diese wie Zugangsdaten, bevor Sie sie öffentlich teilen oder an ein Support-Ticket anhängen.
Support-Teams bei Diensten wie Microsoft 365, Okta, Zendesk und Cloudflare bitten Benutzer routinemäßig, eine .har-Datei aufzuzeichnen und anzuhängen, um Anmeldefehler, langsame Seitenaufrufe und API-Fehler zu diagnostizieren. Sicherheitsforscher laden .har-Exporte auch in Tools wie Fiddler oder Wireshark, um erfasste Sitzungen zu inspizieren und wiederzugeben.
Dateien wachsen schnell: Ein einfacher Seitenaufruf kann 200 KB-2 MB erzeugen; die Aufzeichnung einer komplexen Sitzung über mehrere Minuten kann 100 MB überschreiten. Das Format hat keine integrierte Komprimierung, obwohl .har-Dateien routinemäßig extern für die Speicherung oder Übertragung mit Gzip komprimiert werden. Jeder Texteditor kann sie öffnen - da es sich um reines JSON handelt - und spezialisierte Analyzer wie der Google Admin Toolbox HAR Analyzer stellen die Daten als interaktive Wasserfalldiagramme von Anfragen und Antworten dar.
Sicherheit
RISIKO: HIGHDie Gefahr einer HAR ist nicht Malware, sondern EXPOSITION. Eine HAR erfasst alles, was der Browser gesendet und empfangen hat, im Klartext: Sitzungs-Cookies, OAuth/Bearer-Token, API-Schlüssel, CSRF-Token, vollständige POST-Körper und manchmal eingegebene Passwörter. Jeder, der die Datei erhält, kann oft die authentifizierte Sitzung des Benutzers wiedergeben. Bekannte Vorfälle (z. B. die Sicherheitslücke im Okta-Supportsystem 2023, bei der gestohlene HAR-Dateien Sitzungs-Token enthielten) machen dies deutlich. Bevor Sie eine HAR teilen: Erstellen Sie sie nach Möglichkeit OHNE Antwortinhalt und lassen Sie sie durch einen Sanitizer laufen (z. B. Cloudflare/Google „HAR Sanitizer“ oder das Tool har-sanitizer), um Cookies, Authorization-Header und Token zu entfernen. Posten Sie niemals eine rohe HAR in einem öffentlichen Ticket, Forum oder Chat. Die Datei selbst wird nicht ausgeführt, daher ist das Öffnen zum LESEN sicher.
Formatdetails
kurz gefasst- Resource Interchange Audio (legacy .HAR) - Einige wenige alte Spiele aus der DOS-Ära verwendeten .har für gepackte Audio-/Ressourcenarchive; steht in keinem Zusammenhang mit HTTP Archive.
Programme zum Öffnen von HAR-Dateien
Technische Details
technische Spezifikation| Container-Format | JSON (Klartext, UTF-8) |
| MIME-Typ | application/json; auch registriert als application/har+json |
| Dateisignatur | Keine - identifiziert durch JSON-Struktur; Datei beginnt fast immer mit {"log":{"version":"1.2" |
| Internes Versionsfeld | Feld log.version: „1.2“ in allen modernen Exporten; ältere Tools schrieben „1.1“ |
| Top-Level-Schema | {log:{version, creator, browser, pages[], entries[]}} - ein entries[]-Element pro HTTP-Anfrage/Antwort-Paar |
| Timing-Felder pro Eintrag | Millisekundengenaue Auflösung pro Phase: dns, connect, ssl, send, wait (TTFB), receive - ermöglicht Wasserfalldiagramm-Analysen |
| Handhabung von Binärinhalten | Binäre Antwortkörper sind innerhalb des JSON-Textfeldes Base64-kodiert |
| Komprimierung | Keine integriert; wird häufig extern als .har.gz für Speicherung oder Übertragung mit Gzip komprimiert |
| Datenschutz-Sensibilität | Hoch - speichert Cookies, Autorisierungs-Header, Auth-Token und vollständige Anfrage-/Antwortkörper im Klartext |
| Typische Dateigröße | 200 KB - 50 MB pro Sitzung; medienintensive oder längere Sitzungen können 100 MB überschreiten |
| Plattformunterstützung | Exportiert von Chrome, Edge, Firefox und Safari DevTools; importiert von Charles Proxy, Fiddler, Proxyman und anderen |
| Primäre Anwendungsfälle | Performance-Analyse, Web-Debugging, Support-Diagnose (Microsoft 365, Okta, Zendesk, Cloudflare) und HTTP-Traffic-Auditing |
| Limit der Eintragsanzahl | Unbegrenzt - das entries-Array wächst mit jeder erfassten Anfrage; nur durch verfügbaren Speicher begrenzt |
| Veröffentlicht | 2007 (HAR 1.1 draft, Firebug Net panel); W3C draft 'HTTP Archive (HAR) format' 2012 |
| Neueste Version | HAR 1.2 (the version recorded inside every modern export's log.version field) |
| Offener Standard | Ja · lizenzgebührenfrei |
| Spezifikation | www.softwareishard.com |
HAR-Konvertierungen
Community Q&A
von Nutzern gefragtNoch keine Fragen - stellen Sie die erste Frage zu HAR-Dateien.