ශ්‍රී ලංකාවේ නවතම තාක්ෂණික පුවත් 2026-07-24, Friday
🔐 සයිබර් ආරක්ෂාව · 🕒 කියවීමට විනාඩි 2 · 👁 1

HAR ගොනුවේ රහස් තොරතුරු: 30 තත්පරයකින් ආරක්ෂිතව හෙළි කිරීමේ පියවර

HAR ගොනුවේ රහස් තොරතුරු: 30 තත්පරයකින් ආරක්ෂිතව හෙළි කිරීමේ පියවර

ආධාරක කණ්ඩායමක් ඔබගෙන් HAR ගොනුවක් ඉල්ලීමේදී, එය "දෝෂයක් නැවත පෙන්වන්න" කියා සරල පණිවිඩයක් පමණක් නොවෙයි. HAR (HTTP Archive) යනු වෙබ් බ්‍රවුසරයේ සිදු වන සියලු ඉල්ලීම්‑ප්‍රතිචාර ලොග් එකක් වන අතර, එය අක්තපත්‍රයක් වගේම ඔබගේ සැසියේ අනුමත තොරතුරුද රැස් කරයි.

HAR ගොනුවේ ඇතුළත් විය හැකි දේ: Authorization header, API key, session cookies, query string හෝ request body තුළ ඇති access token, ඊමේල් ලිපින, ගිණුම් අංක, අභ්‍යන්තර hostnames, පිටු URL, පරිශීලක දත්ත සමඟ request/response payloads. මෙවැනි තොරතුරු “HAR ගොනුවක් යවන්න” කියන ඉල්ලීමක් “තාවකාරී authentication dump එකක් යවන්න” කියා පරිවර්තනය විය හැක.

ආරක්ෂිතව HAR බෙදා ගැනීමට 30-තත්පර පරීක්ෂා ලැයිස්තුව

  • අවශ්‍ය පියවර කුඩා කරගන්න. නව ටැබ් එකක් විවෘත කර, වැරදි සිදුවූ ක්‍රියාවට පෙරම රෙකෝඩ් ආරම්භ කර, අවසන් වීමත් සමඟ නවත්වන්න.
  • සැලකිය යුතු නම්, පරික්ෂණ ගිණුමක් හෝ අතුරු ගිණුමක් භාවිතා කරන්න. සැබෑ ගිණුමක් භාවිතා කරනවා නම්, පසුගිය තොරතුරු අහෝසි කිරීමේ සැලැස්මක් තබාගන්න.
  • ඉල්ලීම් header, cookies, query parameters, POST body, response body වැනි සියලු “risk” කොටස් පරීක්ෂා කර, අගයන් redacted (සංස්කරණය) කරන්න. නාමයන්, status code, timings, initiator, request order වැනි තොරතුරු තබා ගන්න.
  • සංස්කරණය කළ පිටපත පරීක්ෂා කර, email, bearer token, API‑key prefix වැනි අඩංගු තොරතුරු නැතැයි තහවුරු කරන්න.
  • ආධාරක කාර්ය මණ්ඩලයට ඇත්තේ එක හෝ දෙකක් පමණක් අවශ්‍යදැයි විමසන්න; පූර්ණ browsing session එකක් නොව.
  • HAR එක බෙදා ගැනීමෙන් පසු, session logout, key rotation, token expiry වැනි ක්‍රියාමාර්ග ගෙන, අවදානම අඩු කරන්න.

සංස්කරණය කිරීමේදී සරල search‑and‑replace පරික්ෂාවක් පවා encoded value හෝ නැවත පැමිණෙන token පරීක්ෂා නොකරන්න. ඒ වෙනුවට, එකම ID එකක් තුනක් request වලට පෙන්වන්න නම්, එකම placeholder එකක් භාවිතා කර correlation තබාගන්න.

ශ්‍රී ලංකාවට ඇති වැදගත්කම

  • ඉගෙනුම – සිසුන්ට web debugging, security testing යන නව දැනුමක් ලැබේ.
  • ඩිවෙලොපර් – ආරක්ෂිත logging, data sanitization best practice අනුගමනය කර, ග්‍රාහකයින්ගේ විශ්වාසය රැකගත හැක.
  • ව්‍යාපාර – දත්ත රහස්‍යතා උල්ලංඝනයේ අවදානම අඩු කර, compliance (ISO27001, GDPR) රැකගත හැක.

අවසානයේ, HAR ගොනුවක් බෙදා ගැනීමේදී “ඇත්තේ කුමක්ද, කුමක් රහසක්?” යන ප්‍රශ්නයට පිළිතුරු දීමේ කුසලතාවය ඉතා වැදගත්. සුළු පියවර 30 තත්පරයක් ඔබේ පද්ධතියේ රහස්‍යතා ආරක්ෂා කරයි.

💡 ඔබේ HAR ගොනුව ආරක්ෂිතව පිරිසිදු කර, අදම පළකරන්න!
මූලාශ්‍රය මෙම ලිපිය AI මගින් රචිත මුල් සාරාංශයකි. සම්පූර්ණ වාර්තාව කියවන්න:
Dev.to ↗
#HAR #security #debugging #SriLanka #developers