HAR Viewer & Sanitizer — Remove Tokens Locally
Open a .har file, see every request, and strip the cookies, Authorization headers and tokens before you send it to support. Nothing leaves your machine.
Support teams (Okta, Databricks, Cloudflare and most SaaS vendors) ask for a HAR file to debug your issue. A raw HAR holds your session cookies and bearer tokens: whoever reads it can act as you. The browser's sanitized export removes cookies and Authorization headers, but tokens in URLs, API keys in custom headers and request bodies stay in the file. Online sanitizers make you upload the file, secrets included. This extension does the job inside VS Code, offline.

Free
- Request table: method, status, host, path, type, size and time for every request, with filters by URL, by status (2xx to 5xx, failed) and "only requests with secrets".
- Detail panel: headers, query parameters, cookies, request and response bodies, JSON pretty-printed.
- Secret detection: Authorization and API key headers, cookies, sensitive parameters and JSON fields, JWT, Bearer tokens, AWS, GitHub, Slack, Stripe and Google keys are counted and highlighted.
- One-click sanitized copy: cookies and authentication headers replaced by
[REDACTED] in capture.sanitized.har. Your original file is never modified.
Pro — one-off purchase, licence key
- Full sanitizing: tokens in URLs, query strings, form fields, request and response bodies, and e-mail addresses.
- Your own rules: header names, parameters, JSON keys or regular expressions in the
harViewer.customRules setting.
- Whole folders: every HAR of a folder sanitized in one command.
- Compare two captures: requests added, removed, with a different status or a slower time.
- Ticket report: failed and slow requests in Markdown, ready to paste into a support ticket, or every request as CSV. Secrets are removed from the report too.
Get Pro: har-viewer.novair.app
Commands
| Command |
Plan |
| HAR: Open a HAR file in the viewer |
Free |
| HAR: Save a sanitized copy (cookies and auth headers) |
Free |
| HAR: Save a fully sanitized copy |
Pro |
| HAR: Sanitize every HAR in a folder |
Pro |
| HAR: Compare two HAR files |
Pro |
| HAR: Ticket report: failed and slow requests |
Pro |
.har files open in the viewer by default. Right-click a .har file or a folder in the Explorer for the sanitize commands.
Privacy
The extension reads the file you open and writes the copy you ask for. It sends nothing anywhere: no telemetry, no upload. The only network call is the licence check to Gumroad when you enter a Pro key, and it carries the key only, never file content. Details: har-viewer.novair.app/privacy/
Detection covers the secret formats listed above. Always look at the copy before you share it; add a custom rule for any in-house token format.
Support
har-viewer.novair.app/support/ · pro.maximemartin@gmail.com
En français
Ouvrez un fichier .har, voyez chaque requête, et retirez-en cookies, en-têtes Authorization et jetons avant de l'envoyer au support. Rien ne quitte votre machine.
Les équipes support (Okta, Databricks, Cloudflare et la plupart des éditeurs SaaS) demandent un fichier HAR pour analyser un problème. Un HAR brut contient vos cookies de session et vos jetons : qui le lit peut agir en votre nom. L'export nettoyé du navigateur retire les cookies et les en-têtes d'autorisation, mais les jetons dans les URL, les clés d'API dans des en-têtes personnalisés et les corps de requête restent dans le fichier. Les nettoyeurs en ligne obligent à téléverser le fichier, secrets compris. Cette extension fait le travail dans VS Code, hors ligne.

Gratuit
- Tableau des requêtes : méthode, statut, hôte, chemin, type, taille et durée, avec filtres par URL, par statut (2xx à 5xx, échec) et « seulement les requêtes avec secrets ».
- Panneau de détail : en-têtes, paramètres, cookies, corps de requête et de réponse, JSON indenté.
- Détection des secrets : en-têtes Authorization et clés d'API, cookies, paramètres et champs JSON sensibles, JWT, jetons Bearer, clés AWS, GitHub, Slack, Stripe et Google sont comptés et surlignés.
- Copie nettoyée en un clic : cookies et en-têtes d'authentification remplacés par
[REDACTED] dans capture.sanitized.har. Le fichier d'origine n'est jamais modifié.
Pro — achat unique, clé de licence
- Nettoyage complet : jetons dans les URL, paramètres, champs de formulaire, corps de requête et de réponse, adresses e-mail.
- Vos propres règles : noms d'en-têtes, paramètres, clés JSON ou expressions régulières dans le réglage
harViewer.customRules.
- Dossiers entiers : tous les HAR d'un dossier nettoyés en une commande.
- Comparaison de deux captures : requêtes ajoutées, disparues, au statut différent ou plus lentes.
- Rapport ticket : requêtes en échec et lentes en Markdown, à coller dans un ticket, ou toutes les requêtes en CSV. Les secrets sont retirés du rapport aussi.
Obtenir Pro : har-viewer.novair.app/fr/
Confidentialité
L'extension lit le fichier que vous ouvrez et écrit la copie que vous demandez. Elle n'envoie rien : ni télémétrie, ni téléversement. Le seul appel réseau est la vérification de licence auprès de Gumroad quand vous saisissez une clé Pro ; il ne transmet que la clé, jamais le contenu d'un fichier.
La détection couvre les formats de secrets listés ci-dessus. Relisez toujours la copie avant de la partager ; ajoutez une règle personnalisée pour tout format de jeton interne.
Support
har-viewer.novair.app/fr/support/ · pro.maximemartin@gmail.com
| |