محول ملفات HAR إلى Postman و OpenAPI

أداة مجانية 100% داخل المتصفح لتحويل ملفات أرشيف الشبكة (HAR) إلى مجموعات Postman ومواصفات OpenAPI 3.0 وسكريبتات cURL مع حجب تلقائي للبيانات الحساسة وفلترة الملفات الثابتة دون رفع أي بيانات.

🔒 100% Private
⚡ Completely Free
🌐 Runs in Browser
📦 Export Ready
⚡

محول ملفات HAR إلى Postman و OpenAPI

Tool Workspace

Ready

جاري تحميل الأداة...

  1. سجل واستخرج ملف HAR: افتح أدوات المطور (F12) في متصفحك ← تبويب Network ← قم بتنفيذ عمليات الموقع ← اضغط بالزر الأيمن واختر Save all as HAR with content.
  2. ارفع أو الصق الملف: اسحب ملف .har أو .json إلى منطقة الإفلات أو الصق الكود. تتم المعالجة محلياً 100% داخل ذاكرة المتصفح.
  3. اضبط خيارات التنقية الأمنية: فعّل خياري حجب ترويسات المصادقة و حذف الكوكيز لإخفاء كلمات المرور والتوكنات السرية، واستبعد ملفات الصور والخطوط الثابتة.
  4. راجع النقاط البرمجية الملتقطة: تصفح جدول الطلبات، واستخدم البحث أو فلترة أنواع الطلبات (Methods) لتحديد ما تريد تصديره.
  5. صدّر بالصيغة المفضلة: اختر صيغة التصدير (مجموعة Postman v2.1، مواصفة OpenAPI 3.0 بصيغة YAML أو JSON، أو أوامر cURL) وانسخها أو حمّلها بنقرة واحدة.

ما هو محول ملفات HAR إلى Postman و OpenAPI؟

يعد محول ملفات HAR إلى Postman و OpenAPI أداة برمجية وأمنية احترافية مصممة خصيصاً لمطوري البرمجيات ومهندسي فحص الجودة (QA) وخبراء DevOps. تتيح الأداة تحويل سجلات حركة الشبكة الصادرة من المتصفح (ملفات أرشيف HTTP بصيغة .har) إلى مواصفات واجهات برمجة تطبيقات مهيكلة وجاهزة للاستخدام مثل مجموعات Postman ومواصفات OpenAPI 3.0 (Swagger) وسكربتات cURL التنفيذية، مع ميزة الحجب التلقائي للبيانات الحساسة والسرية محلياً داخل المتصفح.

تعتمد التطبيقات الحديثة على عشرات الخدمات الخلفية ونقاط النهاية (Endpoints). ورغم سهولة استخراج ملف HAR من المتصفح لتسجيل حركة البيانات، إلا أن هذه الملفات تكون عادة ممتلئة بمئات الملفات الثابتة كملفات الصور والخطوط وطلبات التتبع، فضلاً عن احتوائها على معلومات سرية للغاية مثل كوكيز الجلسات الحية (Session Cookies) وتوكنات الدخول الصريحة. يحل هذا المحول هذه المعضلة بمعالجة محلية 100% داخل ذاكرة المتصفح دون إرسال أي بايت لأي خادم خارجي.

آلية عمل المحول المحلي وهندسة تنقية البيانات البرمجية

تتم معالجة وتوليد المواصفات عبر أربع مراحل متزامنة داخل بيئة المتصفح المعزولة:

  1. القراءة اللحظية وهيكلة البيانات: يقرأ المتصفح ملف .har عبر واجهة FileReader البرمجية، ويتحقق من مطابقة مصفوفة log.entries لمواصفة W3C HAR 1.2 لاستخراج المسارات والترويسات وحمولات الطلبات في الذاكرة.
  2. تنقية الضوضاء واستبعاد الملفات الثابتة: يطبق المحرك فلاتر ذكية لاستبعاد ملفات الوسائط الثابتة (PNG, SVG, CSS, WOFF2) واستعلامات CORS التمهيدية، مما يركز العمل على نقاط API الحقيقية.
  3. الحجب التلقائي لبيانات المصادقة: يستبدل المحرك الترويسات السرية مثل Authorization و Cookie بمتغيرات بيئة Postman البارامترية مثل {{authToken}}، ويحجب كلمات المرور من حمولات JSON.
  4. توليد وتصدير المواصفات القياسية: تحويل الطلبات المنقاة إلى مواصفة Postman Collection v2.1.0، ومواصفة OpenAPI 3.0.3 (بصيغتي JSON و YAML)، أو سكربتات cURL لتشغيلها مباشرة من الطرفية.

دليل الخطوات العملية: كيفية تحويل ملفات HAR إلى مواصفات جاهزة

خطوات بسيطة وفعالة لاستخراج مجموعات برمجية نقية من متصفحك:

  1. الخطوة 1: تسجيل حركة الشبكة في المتصفح: افتح أدوات المطور (F12) ← تبويب Network ← فعّل خيار Preserve log ← نفّذ العمليات المطلوبة ← اضغط بالزر الأيمن واختر Save all as HAR with content.
  2. الخطوة 2: إفلات الملف داخل الأداة: اسحب الملف وأفلته داخل منطقة الإفلات ليتم تحليله فورياً في ذاكرة الرام دون أي رفع للإنترنت.
  3. الخطوة 3: تفعيل خيارات التنقية الأمنية: تأكد من تفعيل خياري حجب ترويسات المصادقة و إزالة ملفات تعريف الارتباط لحماية توكنات الجلسات.
  4. الخطوة 4: مراجعة واستبعاد الطلبات غير المرغوبة: استخدم جدول الطلبات لاستبعاد مسارات التتبع أو قصر التصدير على خدمات محددة.
  5. الخطوة 5: التصدير والتشغيل: اختر صيغة التصدير المطلوبة (Postman أو OpenAPI YAML/JSON أو أوامر cURL) وحمّل الملفات مباشرة لتشغيلها في بيئة التطوير.

جدول المقارنة: محول Serverless Tools المحلي مقابل الأدوات السحابية والتحرير اليدوي

مقارنة شاملة توضح الفروق الجوهرية في الأمان والكفاءة وسرعة الإنجاز:

معيار التقييم محول Serverless Tools (داخل المتصفح) المحولات السحابية التقليدية كتابة المواصفات يدوياً (Manual OAS)
الخصوصية وأمان الجلسات خاصة 100%: معالجة معزولة محلياً؛ لا تغادر توكنات الدخول والبيانات جهازك إطلاقاً. خطر أمني جسيم: رفع ملفات HAR يشارك كوكيز الجلسات النشطة مع خوادم خارجية غير موثوقة. خاصة: تنفذ محلياً، ولكنها تتطلب مئات الساعات من العمل اليدوي الشاق.
الحجب التلقائي للمصادقة تنقية تلقائية ذكية: تحويل التوكنات لمتغيرات بيئة مثل {{authToken}} وحجب كلمات المرور. معدومة أو ناقصة: نسخ التوكنات الصريحة كما هي داخل الملفات المصدرة. يدوي بالكامل: يتطلب مراجعة كل طلب سطراً بسطر لاستبدال التوكنات يدوياً.
فلترة الصور والملفات الثابتة فلترة لحظية: استبعاد الصور والخطوط وملفات التنسيق وطلبات OPTIONS بنقرة واحدة. ضعيفة: تصدير كافة ملفات الصور والنصوص مما يسبب فوضى في المجموعات البرمجية. غير قابل للتطبيق: الكاتب يتفادى الصور ولكن ببطء شديد في الإنتاج.
صيغ التصدير المتعددة شامل: Postman v2.1 و OpenAPI 3.0 (YAML/JSON) وسكربتات cURL جاهزة. محدود: غالباً ما يقتصر على مجموعات Postman بسيطة دون مواصفات OpenAPI. صيغة واحدة: يتطلب إعادة كتابة كاملة عند التحويل بين Postman و Swagger.

المواصفات التقنية وجدول التوافقية المعيارية

المعايير القياسية التي يدعمها محول ملفات HAR المحلي:

المواصفة التقنية الصيغ والبروتوكولات المدعومة المعايير القياسية والملاحظات الهندسية
صيغ الإدخال المدعومة ملفات HTTP Archive (.har) وملفات JSON Network Log (.json) متوافق تماماً مع مواصفة W3C HAR 1.2
صيغ التصدير المدعومة Postman Collection v2.1.0, OpenAPI 3.0.3 (JSON/YAML), cURL Shell Script هيكلة قياسية متوافقة مع أدوات Newman و Swagger UI
أقصى حجم للملفات أكثر من 100 ميغابايت (مقيد فقط بذاكرة الرام لجهازك) معالجة سريعة عبر مجاري القراءة في المتصفح دون قيود رفع
بيئة المعالجة والتشغيل محرك جافاسكريبت محلي داخل المتصفح (Client-Side) تنفيذ معزول بالكامل دون أي اتصال بخوادم سحابية خارجية
توافقية المتصفحات Chrome, Firefox, Safari, Edge, Opera, Brave يعمل على كافة المتصفحات الحديثة المتوافقة مع ECMAScript 2022+

أبرز الميزات والقدرات الهندسية المتقدمة

خصائص برمجية متقدمة لتسريع تطوير واختبار واجهات البرمجة:

  • 🛡️ حجب ذكي للبيانات السرية: إخفاء تلقائي لترويسات Bearer وتوكنات الجلسات وكوكيز المصادقة وكلمات المرور في النماذج.
  • 📦 تصدير متعدد الصيغ: توليد مواصفات Postman وOpenAPI (Swagger) وسكربتات cURL دفعة واحدة بنقرة زر.
  • 🚫 تنقية ذكية للضوضاء: استبعاد ملفات الصور والخطوط وملفات التنسيق واستعلامات OPTIONS التمهيدية تلقائياً.
  • 🔍 فاحص بصري تفاعلي للطلبات: تصفح والبحث في الطلبات وتصفيتها بحسب مسار الـ URL أو نوع العملية (GET, POST).
  • ⚡ بارامترات Postman التلقائية: استبدال الرموز الثابتة بمتغيرات مثل {{authToken}} لتسهيل العمل الجماعي.
  • 🔒 حماية معزولة 100%: معالجة داخلية كاملة تضمن عدم خروج أسرار تطبيقاتك وخوادمك خارج جهازك نهائياً.

سيناريوهات الاستخدام العملي والفئات المستفيدة

حلول عملية ومثالية لفرق التطوير والأمن السيبراني:

مهندسو فحص الجودة والأتمتة (QA Engineers)

تحويل سيناريوهات الاختبار اليدوي المسجلة بالمتصفح إلى مجموعات Postman مؤتمتة يمكن تشغيلها في خطوط أنابيب CI/CD عبر أداة Newman لاكتشاف الأعطال مبكراً.

مطورو الواجهات الخلفية (Backend Developers)

الهندسة العكسية للأنظمة القديمة والخدمات التي تفتقر لمستندات OpenAPI؛ حيث يكفي تسجيل جلسة المتصفح لتوليد مواصفة Swagger كاملة بدقائق معدودة.

باحثو الأمن السيبراني ومختبرو الاختراق

تنقية سجلات الشبكة وحجب توكنات الجلسات الصالحة قبل إرسال التقارير الفنية للعملاء لتجنب استغلال الجلسات غير المنتهية في هجمات غير مصرح بها.

فرق الدعم الفني وحلول العملاء

تحويل ملفات الأخطاء المسجلة لدى المستخدمين إلى أوامر cURL نظيفة تتيح لمهندسي التطوير إعادة محاكاة الأخطاء البرمجية من سطر الأوامر فورياً.

استكشاف الأخطاء الشائعة وحلول معالجة ملفات HAR

إرشادات لتفادي مشاكل الأرشيفات الكبيرة وحالات الحافة:

  • بطء المتصفح عند فتح ملفات ضخمة: تتضمن بعض الملفات صوراً مشفرة بنظام Base64 ترهق الذاكرة؛ تأكد من تفعيل فلترة الوسائط قبل التحميل.
  • غياب أجسام طلبات POST: يحدث هذا إذا تم فتح أدوات المطور بعد بدء إرسال الطلب؛ أعد تحميل الصفحة مع تفعيل Preserve log لضمان التقاط الحمولة كاملة.
  • ملفات HAR غير قياسية: تقوم بعض برامج البروكسي بتصدير أرشيفات ناقصة، وتتعامل الأداة تلقائياً مع هذه الحالات بتخطي الطلبات التالفة بأمان.
  • تكدس طلبات OPTIONS: فعّل خيار استبعاد طلبات CORS Preflight للتخلص من طلبات المصافحة التمهيدية الزائدة في مجموعتك المصدرة.

نصائح الخبراء للهندسة العكسية لواجهات البرمجة

أفضل الممارسات لتوثيق وتصدير واجهات الـ API باحترافية:

  • تحديد النطاق في أدوات المطور: استخدم فلتر النطاق (مثل domain:api.example.com) في متصفحك قبل التصدير لعزل خوادم التتبع الإعلاني.
  • الاستفادة من متغيرات Postman: تفعيل البارامترات يتيح لك استخدام متغيرات {{baseUrl}} للتبديل الفوري بين بيئة التطوير والإنتاج.
  • مراجعة أنواع البيانات في OpenAPI: عند تصدير كود YAML، راجع أنواع البيانات المستنتجة (نصوص، أرقام، مصفوفات) للتأكد من مطابقتها لمنظومتك.
  • التنقية قبل المشاركة: لا تشارك أي مجموعة اختبار أو مواصفة عبر Git إلا بعد التحقق من حذف التوكنات السرية الصريحة.

الخصوصية المؤسسية والامتثال للوائح الأمان الدولية

تحتوي ملفات أرشيف الشبكة على بيانات شديدة الحساسية تتضمن أسرار التوثيق وهيكلية الأنظمة الداخلية للشركات. إن رفع هذه الملفات إلى أدوات ومواقع تحويل غير معتمدة يعد انتهاكاً صارخاً لمعايير الخصوصية المؤسسية مثل GDPR و HIPAA. يوفر محول HAR في Serverless Tools أماناً تاماً؛ حيث تنفذ كافة عمليات المعالجة والتنقية داخل بيئة متصفحك الخاصة دون إرسال أي بيانات لخوادم سحابية، مما يحمي أسرارك التجارية من التسريب.

الأدوات البرمجية والأمنية المكملة

لتعزيز كفاءتك في تطوير وفحص واجهات البرمجة، نوصي بربط هذا المحول بمجموعة أدواتنا المتكاملة:

Frequently Asked Questions

ما هو ملف HAR (HTTP Archive) وكيف يتم استخراجه من المتصفح؟

ملف HAR هو صيغة قياسية عالمية مبنية على JSON لتسجيل وتوثيق كافة طلبات واستجابات الشبكة بين المتصفح والخوادم أثناء تصفح الويب. يمكن استخراجه في Google Chrome أو Firefox أو Edge بفتح أدوات المطور (F12)، ثم التوجه لتبويب Network، والضغط بالزر الأيمن واختيار 'Save all as HAR with content'.

لماذا يعد رفع ملفات HAR إلى مواقع التحويل السحابية خطراً أمنياً جسيماً؟

تحتوي ملفات HAR غير المنقاة على كافة البيانات المتبادلة دون تشفير، بما في ذلك ملفات تعريف الارتباط النشطة (Cookies الجلسات)، وتوكنات الدخول (OAuth Bearer)، ومفاتيح API السرية، وكلمات المرور الصريحة في نماذج تسجيل الدخول. رفع الملف لخوادم خارجية يعرض حساباتك وبيانات شركتك للاختراق والتسريب، بينما تعمل أداتنا محلياً داخل متصفحك دون إرسال أي بايت عبر الإنترنت.

كيف تقوم الأداة بحجب وتنقية بيانات تسجيل الدخول والتوكنات الحساسة؟

تتضمن الأداة خوارزميات ذكية للكشف عن الترويسات الحساسة مثل Authorization وCookie وX-API-Key، وتقوم تلقائياً بحذفها أو استبدالها بمتغيرات بيئة Postman مثل {{authToken}}، بالإضافة إلى تنقية حقول كلمات المرور والبيانات السرية داخل أجسام الطلبات (Request Bodies).

هل يمكن تحويل حركة الشبكة في ملف HAR إلى مواصفة OpenAPI 3.0 (Swagger) مباشرة؟

نعم بكل تأكيد! تقوم الأداة بتحليل مسارات الطلبات وطرق HTTP والترويسات ونماذج JSON المستلمة لبناء مخطط OpenAPI 3.0.3 قياسي ومتوافق مع مواصفات Swagger، وجاهز للتصدير بصيغتي JSON و YAML.

هل تستبعد الأداة ملفات الوسائط والصور والخطوط الثابتة تلقائياً؟

نعم، تتضمن الأداة فلاتر متقدمة تستبعد تلقائياً ملفات الصور (PNG, JPG, SVG) والخطوط وملفات التنسيق (CSS) وطلبات OPTIONS التمهيدية لـ CORS، لتمنحك مجموعة نقية تحتوي فقط على واجهات البرمجة الحقيقية (REST APIs).

هل هناك حد أقصى لحجم ملف HAR الذي يمكن معالجته؟

نظراً لأن المعالجة تتم مباشرة في محرك جافاسكريبت داخل متصفحك دون رفع الملف للإنترنت، يمكن للأداة معالجة ملفات ضخمة تتجاوز 50 ميغابايت بسلاسة فائقة دون مواجهة قيود خوادم الرفع.

هل محول ملفات HAR مجاني بالكامل وبدون قيود؟

نعم، الأداة مجانية بنسبة 100% مدى الحياة، بلا حدود لعدد الملفات، وبلا تسجيل حساب، وبلا أي تتبع أو إعلانات.