網路除錯隱私
Cookie 與 HAR 檢查:不要把憑證一起分享
網路紀錄有助除錯,也可能帶著足以冒用使用者的存取資訊。在本機檢查,不會讓未審查的原始檔自動變得適合分享。
內容更新: · 維護者與修正回報
先選對標頭方向
Cookie 是請求欄位,包含 Cookie 名稱與值;Set-Cookie 是回應欄位,包含一個 Cookie 及其屬性。不同 Set-Cookie 行應分開保留:Expires 日期中的逗號不能拿來當 Cookie 分隔符。
Secure、HttpOnly、SameSite 與名稱前綴描述限制,不是完整工作階段資安評估。是否接受還取決於回應來源、瀏覽器設定、儲存與目前實作;本檢視器不安裝 Cookie,也不模擬 cookie jar、分區或第三方限制。
清理過,不等於匿名
Chrome 可匯出移除常見敏感標頭的 sanitized HAR,但仍須檢查網址、查詢參數、請求資料、回應內容及自訂欄位:其中任何一處都可能含秘密或個資。優先使用合成重現案例,並遵守組織核准的處理流程。
本機工具預設遮罩值,匯出遮罩報告而非原始 HAR。短暫顯示只供本機檢查,不會解除匯出報告的遮罩;遮罩報告仍可能保留操作中繼資料,分享前須再檢查。
未知時間,不是零耗時
HAR 時間以毫秒表示;省略或為 -1 的選用階段表示不可取得或不適用。SSL 時間可能已包含在 connect,再加一次會重複計算。瀑布圖描述擷取到的項目,不代表所有封包、伺服器操作或使用者感受到的延遲。
檢視器不請求紀錄中的網址、不渲染回應 HTML,也不重播可能修改資料的操作。紀錄缺漏、格式錯誤或超限時,應依錯誤與警告回頭檢查擷取,不默默捏造缺少的測量。
資料可信度