Opakované odesílání a automatizace
Ogma nabízí více způsobů opakování provozu: Opakované odesílání (Replay) pro jednotlivé požadavky, Automatizaci (Automate) pro rozsáhlé série požadavků a Pracovní postupy (Workflows) pro strukturovanou vícekrokovou logiku.
Opakované odesílání
Opakované odesílání slouží k ruční úpravě a opětovnému odesílání požadavků HTTP.
Používejte je pro:
- Autorizační kontroly.
- Manipulaci s parametry.
- Experimenty s hlavičkami a cookies.
- Změny těla.
- Potvrzení důkazů skeneru.
- Zachycení průkazných požadavků pro Nálezy.
Běžný postup:
- Vyberte řádek v Historii HTTP.
- Odešlete jej do Opakovaného odesílání.
- Upravte metodu, cestu, dotaz, hlavičky, cookies nebo tělo.
- Odešlete požadavek.
- Porovnejte pokusy a propojte potvrzené důkazy s nálezem.
Relace Opakovaného odesílání mohou pro opakovanou práci používat proměnné kolekcí a relací.
Opakované odesílání WS
Opakované odesílání WS (WebSocket Replay) umožňuje obnovit spojení a odesílat zprávy na základě zachycené historie WebSocket.
Používejte je při testování:
- Autorizace zpráv.
- Odběru událostí.
- Hranic důvěry na straně klienta.
- Chyb souběhu v reálném čase.
- Validace zpráv na straně serveru.
Automatizace
Automatizace slouží k opakovanému odesílání požadavků s různými sadami payloadů nebo změnami parametrů.
Používejte ji pro:
- Fuzzing parametrů.
- Opakované kontroly s řízenou rychlostí a seznamy payloadů.
- Testování mnoha kandidátních ID.
- Procházení seznamu payloadů se stabilní šablonou požadavku.
- Porovnávání stavu, délky a časování odpovědí i extrahovaných hodnot.
Používejte omezení rychlosti a rozsah testování. Automatizace může generovat značný provoz.
Pracovní postupy
Pracovní postupy jsou opakovaně použitelné řetězce logiky. Podle grafu uzlů a režimu provedení mohou být aktivní, pasivní nebo zaměřené na převody.
Pracovní postupy používejte, když test vyžaduje:
- Vícekrokové zpracování požadavků.
- Extrakci z jedné odpovědi a vložení do pozdějšího požadavku.
- Pasivní zpracování historie.
- Opakovaně použitelnou transformační logiku.
- Opakovatelné kontroly, které mají být sdílené mezi projekty.
Běhy pracovních postupů zaznamenávají stav a výstup kroků, což může pomoci při třídění a shromažďování důkazů.
Proměnné prostředí
Proměnné prostředí soustřeďují hodnoty opakovaně používané v Opakovaném odesílání, Automatizaci, Pracovních postupech a dalších nástrojích.
Používejte je pro:
- Názvy hostitelů.
- Základní cesty API.
- ID testovacích účtů.
- Často obměňované tokeny.
- Hodnoty, které se liší mezi předprodukčním a produkčním prostředím.
Pokud je tato možnost dostupná, označte citlivé hodnoty jako tajné a zabraňte jejich neúmyslnému exportu.
Výběr správného nástroje
| Potřeba | Použijte |
|---|---|
| Ručně upravit jeden požadavek | Opakované odesílání |
| Opakovat jednu šablonu s mnoha hodnotami | Automatizace |
| Obnovit spojení nebo zopakovat zprávy WebSocket | Opakované odesílání WS |
| Zřetězit extrakci, transformaci a odesílání | Pracovní postupy |
| Nechat asistenta MCP prohlížet nebo připravovat akce | MCP s explicitními oprávněními |