¿Qué es el formato de archivo HAR?
Un archivo .har - abreviatura de HTTP Archive - es un registro basado en JSON que graba cada solicitud y respuesta HTTP intercambiada durante una sesión de navegador. Los navegadores, proxies y herramientas de monitoreo de rendimiento exportan archivos .har para que los desarrolladores e ingenieros de soporte puedan reproducir, inspeccionar y analizar la actividad de red fuera de línea.
El formato se originó alrededor de 2007 como el formato de exportación del panel Net de Firebug y más tarde se formalizó en un W3C Editor's Draft en 2012. HAR 1.2 es la versión escrita por todos los navegadores principales hoy en día: Chrome, Edge, Firefox y Safari incluyen una opción de Guardar todo como HAR en su pestaña de Red de las DevTools.
Internamente, un archivo .har es un único objeto JSON con una clave de nivel superior - log - que contiene:
version- siempre1.2en exportaciones modernas (herramientas antiguas escribían1.1)pages[]- una entrada por carga de página, con tiempos de carga generalesentries[]- una entrada por par de solicitud/respuesta HTTP, incluyendo URL, método, código de estado, encabezados, cookies, datos de formularios enviados y tiempos por etapa (búsqueda de DNS, conexión TCP, protocolo de mano TLS, envío, espera, recepción)
Debido a que los archivos .har almacenan todo esto como texto UTF-8 plano, pueden contener datos sensibles como cookies de sesión, tokens de autorización y cuerpos de respuesta completos. Trátelos como credenciales antes de compartirlos públicamente o adjuntarlos a un ticket de soporte.
Los equipos de soporte en servicios que incluyen Microsoft 365, Okta, Zendesk y Cloudflare solicitan rutinariamente a los usuarios que graben y adjunten un archivo .har para ayudar a diagnosticar fallos de inicio de sesión, cargas lentas de páginas y errores de API. Los investigadores de seguridad también cargan exportaciones .har en herramientas como Fiddler o Wireshark para inspeccionar y reproducir sesiones capturadas.
Los archivos crecen rápidamente: una carga de página simple puede producir entre 200 KB y 2 MB; grabar una sesión compleja durante varios minutos puede superar los 100 MB. El formato no tiene compresión integrada, aunque los archivos .har se comprimen rutinariamente con gzip externamente para su almacenamiento o transferencia. Cualquier editor de texto puede abrirlos - ya que son JSON plano - y los analizadores dedicados como el Google Admin Toolbox HAR Analyzer presentan los datos como tablas de cascada interactivas de solicitudes y respuestas.
Seguridad y protección
RIESGO: HIGHEl peligro de un HAR no es el malware sino la EXPOSICIÓN. Un HAR captura todo lo que el navegador envió y recibió en texto claro: cookies de sesión, tokens OAuth/bearer, claves de API, tokens CSRF, cuerpos POST completos y, a veces, contraseñas escritas. Cualquiera que obtenga el archivo a menudo puede reproducir la sesión autenticada del usuario. Incidentes de alto perfil (por ejemplo, la brecha del sistema de soporte de Okta en 2023, donde los archivos HAR robados contenían tokens de sesión) hacen que esto sea concreto. Antes de compartir un HAR: genérelo SIN contenido de respuesta cuando sea posible, y páselo por un saneador (por ejemplo, el «HAR sanitizer» de Cloudflare/Google o la herramienta har-sanitizer) para eliminar cookies, encabezados de Autorización y tokens. Nunca publique un HAR sin procesar en un ticket público, foro o chat. El archivo en sí no se ejecuta, por lo que abrirlo para LEERLO es seguro.
Detalles del formato
en pocas palabras- Resource Interchange Audio (.HAR heredado) - Unos pocos juegos antiguos de la era DOS usaban .har para archivos de audio/recursos empaquetados; no relacionado con HTTP Archive.
Programas que abren archivos HAR
Detalles técnicos
especificación profunda| Formato de contenedor | JSON (texto plano, UTF-8) |
| Tipo MIME | application/json; también registrado como application/har+json |
| Firma de archivo | Ninguna - identificado por la estructura JSON; el archivo casi siempre comienza con {"log":{"version":"1.2" |
| Campo de versión interna | campo log.version: «1.2» en todas las exportaciones modernas; las herramientas antiguas escribían «1.1» |
| Esquema de nivel superior | {log:{version, creator, browser, pages[], entries[]}} - un elemento entries[] por cada par de solicitud/respuesta HTTP |
| Campos de tiempo por entrada | Resolución de milisegundos por etapa: dns, connect, ssl, send, wait (TTFB), receive - permite el análisis de gráficos de cascada |
| Manejo de contenido binario | Los cuerpos de respuesta binarios se codifican en base64 dentro del campo de texto JSON |
| Compresión | Ninguna integrada; comúnmente comprimido con gzip externamente como .har.gz para almacenamiento o transferencia |
| Sensibilidad de privacidad | Alta - almacena cookies, encabezados de autorización, tokens de autenticación y cuerpos completos de solicitud/respuesta en texto claro |
| Tamaño de archivo típico | 200 KB - 50 MB por sesión; las sesiones con mucho contenido multimedia o extendidas pueden superar los 100 MB |
| Soporte de plataformas | Exportado por las DevTools de Chrome, Edge, Firefox y Safari; importado por Charles Proxy, Fiddler, Proxyman y otros |
| Casos de uso principales | Análisis de rendimiento, depuración web, diagnóstico de soporte (Microsoft 365, Okta, Zendesk, Cloudflare) y auditoría de tráfico HTTP |
| Límite de recuento de entradas | Ilimitado - la matriz de entradas crece con cada solicitud capturada; limitado solo por la memoria disponible |
| Lanzado | 2007 (HAR 1.1 draft, Firebug Net panel); W3C draft 'HTTP Archive (HAR) format' 2012 |
| Última versión | HAR 1.2 (the version recorded inside every modern export's log.version field) |
| Estándar abierto | Sí · libre de regalías |
| Especificación | www.softwareishard.com |
Conversiones de HAR
Preguntas y respuestas de la comunidad
preguntado por usuariosAún no hay preguntas; sea el primero en preguntar sobre los archivos HAR.