Skip to content
| Marketplace
Sign in
Visual Studio Code>Debuggers>HAR Viewer & Sanitizer — Remove Tokens LocallyNew to Visual Studio Code? Get it now.
HAR Viewer & Sanitizer — Remove Tokens Locally

HAR Viewer & Sanitizer — Remove Tokens Locally

novair

| (0) | Free
Open .har files as a searchable request table and strip cookies, Authorization headers and tokens before you send them to support. 100% local, nothing uploaded. Pro: bodies, custom rules, folders, compare, ticket report.
Installation
Launch VS Code Quick Open (Ctrl+P), paste the following command, and press enter.
Copied to clipboard
More Info

HAR Viewer & Sanitizer — Remove Tokens Locally

Open a .har file, see every request, and strip the cookies, Authorization headers and tokens before you send it to support. Nothing leaves your machine.

Support teams (Okta, Databricks, Cloudflare and most SaaS vendors) ask for a HAR file to debug your issue. A raw HAR holds your session cookies and bearer tokens: whoever reads it can act as you. The browser's sanitized export removes cookies and Authorization headers, but tokens in URLs, API keys in custom headers and request bodies stay in the file. Online sanitizers make you upload the file, secrets included. This extension does the job inside VS Code, offline.

Secrets counted and highlighted in every request Failed requests filtered in one click Sanitized copy: cookies and auth headers replaced by [REDACTED] Ticket report in Markdown, secrets removed

Free

  • Request table: method, status, host, path, type, size and time for every request, with filters by URL, by status (2xx to 5xx, failed) and "only requests with secrets".
  • Detail panel: headers, query parameters, cookies, request and response bodies, JSON pretty-printed.
  • Secret detection: Authorization and API key headers, cookies, sensitive parameters and JSON fields, JWT, Bearer tokens, AWS, GitHub, Slack, Stripe and Google keys are counted and highlighted.
  • One-click sanitized copy: cookies and authentication headers replaced by [REDACTED] in capture.sanitized.har. Your original file is never modified.

Pro — one-off purchase, licence key

  • Full sanitizing: tokens in URLs, query strings, form fields, request and response bodies, and e-mail addresses.
  • Your own rules: header names, parameters, JSON keys or regular expressions in the harViewer.customRules setting.
  • Whole folders: every HAR of a folder sanitized in one command.
  • Compare two captures: requests added, removed, with a different status or a slower time.
  • Ticket report: failed and slow requests in Markdown, ready to paste into a support ticket, or every request as CSV. Secrets are removed from the report too.

Get Pro: har-viewer.novair.app

Commands

Command Plan
HAR: Open a HAR file in the viewer Free
HAR: Save a sanitized copy (cookies and auth headers) Free
HAR: Save a fully sanitized copy Pro
HAR: Sanitize every HAR in a folder Pro
HAR: Compare two HAR files Pro
HAR: Ticket report: failed and slow requests Pro

.har files open in the viewer by default. Right-click a .har file or a folder in the Explorer for the sanitize commands.

Privacy

The extension reads the file you open and writes the copy you ask for. It sends nothing anywhere: no telemetry, no upload. The only network call is the licence check to Gumroad when you enter a Pro key, and it carries the key only, never file content. Details: har-viewer.novair.app/privacy/

Detection covers the secret formats listed above. Always look at the copy before you share it; add a custom rule for any in-house token format.

Support

har-viewer.novair.app/support/ · pro.maximemartin@gmail.com


En français

Ouvrez un fichier .har, voyez chaque requête, et retirez-en cookies, en-têtes Authorization et jetons avant de l'envoyer au support. Rien ne quitte votre machine.

Les équipes support (Okta, Databricks, Cloudflare et la plupart des éditeurs SaaS) demandent un fichier HAR pour analyser un problème. Un HAR brut contient vos cookies de session et vos jetons : qui le lit peut agir en votre nom. L'export nettoyé du navigateur retire les cookies et les en-têtes d'autorisation, mais les jetons dans les URL, les clés d'API dans des en-têtes personnalisés et les corps de requête restent dans le fichier. Les nettoyeurs en ligne obligent à téléverser le fichier, secrets compris. Cette extension fait le travail dans VS Code, hors ligne.

Secrets comptés et surlignés dans chaque requête Requêtes en échec filtrées en un clic Copie nettoyée : cookies et en-têtes d'authentification remplacés par [REDACTED] Rapport ticket en Markdown, secrets retirés

Gratuit

  • Tableau des requêtes : méthode, statut, hôte, chemin, type, taille et durée, avec filtres par URL, par statut (2xx à 5xx, échec) et « seulement les requêtes avec secrets ».
  • Panneau de détail : en-têtes, paramètres, cookies, corps de requête et de réponse, JSON indenté.
  • Détection des secrets : en-têtes Authorization et clés d'API, cookies, paramètres et champs JSON sensibles, JWT, jetons Bearer, clés AWS, GitHub, Slack, Stripe et Google sont comptés et surlignés.
  • Copie nettoyée en un clic : cookies et en-têtes d'authentification remplacés par [REDACTED] dans capture.sanitized.har. Le fichier d'origine n'est jamais modifié.

Pro — achat unique, clé de licence

  • Nettoyage complet : jetons dans les URL, paramètres, champs de formulaire, corps de requête et de réponse, adresses e-mail.
  • Vos propres règles : noms d'en-têtes, paramètres, clés JSON ou expressions régulières dans le réglage harViewer.customRules.
  • Dossiers entiers : tous les HAR d'un dossier nettoyés en une commande.
  • Comparaison de deux captures : requêtes ajoutées, disparues, au statut différent ou plus lentes.
  • Rapport ticket : requêtes en échec et lentes en Markdown, à coller dans un ticket, ou toutes les requêtes en CSV. Les secrets sont retirés du rapport aussi.

Obtenir Pro : har-viewer.novair.app/fr/

Confidentialité

L'extension lit le fichier que vous ouvrez et écrit la copie que vous demandez. Elle n'envoie rien : ni télémétrie, ni téléversement. Le seul appel réseau est la vérification de licence auprès de Gumroad quand vous saisissez une clé Pro ; il ne transmet que la clé, jamais le contenu d'un fichier.

La détection couvre les formats de secrets listés ci-dessus. Relisez toujours la copie avant de la partager ; ajoutez une règle personnalisée pour tout format de jeton interne.

Support

har-viewer.novair.app/fr/support/ · pro.maximemartin@gmail.com

  • Contact us
  • Jobs
  • Privacy
  • Manage cookies
  • Terms of use
  • Trademarks
  • Your Privacy Choices
  • Consumer Health Privacy
© 2026 Microsoft