HAR 뷰어 / 삭제 도구: 완전 가이드
브라우저 안에서 HAR 파일을 열어 요청, 상태, 시간, 크기를 확인하고 팀에 공유하기 전에 Authorization, Cookie, 쿼리 파라미터, 응답 내용 같은 민감 정보를 마스킹합니다.
이 도구로 할 수 있는 일
HAR entries를 파싱하고 메서드, URL, 상태 코드, 시간, 전송 크기를 요청 표로 표시합니다.
일반적인 민감 헤더, Cookie, 쿼리 파라미터, 폼 내용을 감지하고 복사 가능한 마스킹 HAR을 만듭니다.
인식하지 못한 필드 구조도 유지해 네트워크 문제 조사 중 문맥이 조용히 사라지지 않게 합니다.
대표 사용 사례
- 브라우저 네트워크 캡처를 동료에게 보내기 전에 토큰, Cookie, 세션 식별자를 정리합니다.
- 실패 요청, 느린 요청, 비정상 상태 코드를 빠르게 필터링합니다.
- 외부 HAR 뷰어에 업로드하지 않고 프로덕션 문제 샘플을 로컬에서 분석합니다.
입력 예시
HAR 조각
{"log":{"entries":[{"request":{"method":"GET","url":"https://api.example.com/users?token=secret"},"response":{"status":401},"time":120}]}}민감 헤더
Authorization: Bearer eyJ...
Cookie: session=abc
출력 예시
요청 요약
GET /users 401 120ms
마스킹 결과
Authorization: [REDACTED]
Cookie: [REDACTED]
자주 발생하는 오류와 해결 방법
HAR JSON이 불완전하거나 잘림
브라우저에서 전체 HAR 파일을 다시 내보낸 뒤 가져오세요.
사용자 정의 민감 필드가 기본 규칙에 감지되지 않음
내보내기 전에 쿼리 파라미터, postData, 응답 내용을 확인하고 필요한 경우 업무 전용 키를 직접 제거하세요.
상태 코드만 보고 시간 정보를 무시함
time, 크기, 요청 순서도 함께 확인해 인증, 네트워크, 백엔드 지연 중 어디인지 구분하세요.
보안 및 개인정보 참고 사항
공통 개인정보 용어, 로컬 처리 모델, 외부 요청 라벨, DevTools 검증 흐름은 신뢰 센터에서 확인하세요.
- HAR 파싱, 필터링, 마스킹은 브라우저 로컬에서 실행됩니다.
- HAR에는 Cookie, 토큰, 사용자 ID, 요청 본문, 응답 본문이 포함될 수 있으므로 기본적으로 민감 자료로 다루세요.
- 공유 전에 마스킹 출력을 다시 열어 인증 정보와 개인 데이터가 바뀌었는지 확인하세요.
단계별 진행 방식
- HAR JSON을 가져오거나 최소 캡처 조각을 붙여 넣습니다.
- 실패, 느린 요청, 대상 도메인으로 필터링해 문제 범위를 확인합니다.
- 마스킹 HAR을 생성하고 공유 전에 민감 필드를 다시 확인합니다.
결과 공유 전 품질 체크리스트
- HAR이 성공적으로 파싱되고 요청 수가 원본 캡처와 일치하는지 확인합니다.
- Authorization, Cookie, token, secret, postData 안의 민감 값이 마스킹되었는지 확인합니다.
- 공유 전에 응답 본문에 개인 정보나 내부 오류 세부 정보가 남아 있지 않은지 확인합니다.
활용 팁
지원, DevOps, 프런트엔드와 백엔드 조사에서 쓰는 로컬 HAR 전처리에 적합합니다. 복잡한 성능 분석은 DevTools와 백엔드 모니터링을 함께 사용하세요.
자주 묻는 질문
HAR 파일이 업로드되나요?
아닙니다. 파일 내용은 현재 브라우저 안에서만 파싱되고 처리됩니다.
마스킹 규칙이 모든 업무 필드를 덮나요?
보장할 수 없습니다. 도구는 일반적인 민감 이름을 처리하지만 업무별 필드는 사람이 다시 확인해야 합니다.
성능 조사에 쓸 수 있나요?
예. 상태, 시간, 크기를 보여주므로 느린 요청과 실패 요청을 빠르게 찾는 데 적합합니다.