---
url: https://docs.ogmabox.com/de/app/replay.md
description: Erstelle und bearbeite HTTP-Anfragen in Ogma Replay und sende sie erneut.
---

# Replay {#replay}

Mit Replay kannst du jede HTTP-Anfrage ändern und erneut senden. Jeder Versuch wird erfasst, damit du vergleichen kannst, wie Änderungen die Antwort beeinflussen.

## Eine Sitzung erstellen {#creating-a-session}

Eine Replay-Sitzung enthält eine Anfrage und ihre Versuche. Häufige Wege zum Erstellen:

* Wähle eine Anfrage im **HTTP-Verlauf** und anschließend im Kontextmenü **Senden an > Replay**.
* Wähle eine Ergebniszeile in **Automate** und anschließend **An Replay senden**.
* Öffne **Replay** und erstelle eine leere Sitzung, um eine rohe Anfrage einzufügen oder einzugeben.
* Nutze **API-Definition importieren** in der Sitzungswerkzeugleiste, um Sitzungen aus einer API-Definition zu erzeugen.

Jede Sitzung ist unabhängig. Öffne mehrere Sitzungen, um gleichzeitig an verschiedenen Anfragen zu arbeiten.

## Der Anfrageeditor {#the-request-editor}

Der Editor zeigt die vollständige HTTP-Anfrage: Methode, URL, Header und Body. Bearbeite jedes Feld direkt.

Wähle den Bearbeitungsmodus passend zu deinem Test:

| Tab | Was du bearbeiten kannst |
| --- | --- |
| Formatiert | HTTP-Text mit Syntaxhervorhebung und, soweit unterstützt, formatierten Bodies. Die Formatierung wird nur bei Bearbeitung dieser Ansicht Teil der Anfrage. |
| Rohdaten | Bearbeitbarer HTTP/1.x-Übertragungstext mit sichtbaren CR/LF-Escapezeichen. Sendet exakte Bytes, statt fehlerhafte Nachrichtenbegrenzungen zu korrigieren. |
| Hex | Bearbeitung der vollständigen HTTP/1.x-Anfrage auf Byte-Ebene, einschließlich binärer Inhalte. |
| Formular | Feldbasierte Bearbeitung, wenn der Body eine unterstützte Formularcodierung hat. |

Die Werkzeugleiste enthält Optionen für Methode, HTTP/TLS, Ziel, Weiterleitungen, Content-Length, Zeitlimit und Cookie-Quelle. Mit **Query-Parameter** kannst du Query-Parameter hinzufügen, deaktivieren oder entfernen. Nutze **Body laden**, wenn ein großer aufgezeichneter Body noch nicht in den Editor geladen wurde.

Die Modi Rohdaten und Hex umgehen bewusst Variablenauflösung, Cookie-Ersetzung, Weiterleitungen und Regeln für Suchen & Ersetzen, damit Tests mit fehlerhaften Anfragen ihre exakten Bytes behalten. Sie verwenden HTTP/1.x als Transport und dienen nicht zum Erstellen roher HTTP/2-Frames. Nutze für normales Replay den strukturierten Editor und untersuche den resultierenden Versuch, wenn du prüfen möchtest, was gesendet wurde.

## Versuche senden und vergleichen {#sending-and-comparing-attempts}

Klicke auf **Senden**, um die Anfrage abzuschicken. Die Antwort erscheint rechts. Jeder Sendevorgang wird als Versuch in der Liste **Versuche** unter dem Editor gespeichert.

Klappe **Versuche** auf, falls die Liste eingeklappt ist. Bei Auswahl eines Versuchs werden dessen Anfrage und Antwort geladen, nicht nur die neueste Antwort. Die Optionen umfassen das Öffnen in Automate, Löschen eines einzelnen Versuchs, CSV-Export und Ausblenden von Versuchen. Ausblenden ist nicht dasselbe wie Löschen.

Mit **Diese Antwort in "Vergleich" öffnen** untersuchst du Antwortunterschiede im Vergleichswerkzeug. Ändere jeweils nur einen Parameter, damit sich der beobachtete Unterschied dieser Änderung zuordnen lässt.

## Umgebungsvariablen {#environment-variables}

Nutze {{env.VAR}}, um auf Umgebungs-, Sammlungs- oder Sitzungsvariablen zu verweisen. Definiere Arbeitsbereichs-/globale Werte und Projektwerte unter **Umgebung** und verwende Sammlungs- oder Sitzungsvariablen für lokale Überschreibungen. Aktiviere Body-Templating für Ersetzungen innerhalb eines Bodys; andernfalls bleiben dessen Bytes erhalten.

Variablen eignen sich für:

* Tokens, die sich zwischen Testsitzungen ändern
* Konto-IDs, die du zum Testen der Zugriffskontrolle austauschst
* Hosts, zwischen denen du für Staging und Produktion wechselst

Beim strukturierten Senden gewinnt der spezifischste Wert: Sitzung, Sammlung, Projekt, dann global. Fehlende Variablen führen zu einem Fehler. Transformationen und dynamische Werte findest du unter [Umgebungsvariablen](./environment.md).

## Cookies und Weiterleitungen {#cookies-and-redirects}

Wähle **Anfrageheader**, um den Cookie-Header der Sitzung beizubehalten, **Cookie-Speicher**, um passende Cookies aus dem Projekt-Cookie-Speicher zu verwenden, oder **Ogma Browser**, um passende Cookies des eingebetteten Browsers zu verwenden. Diese Optionen gelten beim strukturierten Senden; die Modi Rohdaten und Hex erhalten die angegebenen Bytes.

Mit **Cookie-Speicher des Projekts bearbeiten** verwaltest du gespeicherte Cookies. Ogma folgt höchstens 10 Weiterleitungen und entfernt bei einem Wechsel des Origins Authorization- und Cookie-Header. Prüfe danach die Authentifizierung, statt anzunehmen, dass Zugangsdaten weitergeleitet wurden.

## Sammlungen {#collections}

Sammlungen gruppieren zusammengehörige Sitzungen. Erstelle eine Sammlung, um alle Anfragen für eine bestimmte Funktion oder ein Testszenario zu organisieren.

Variablen auf Sammlungsebene gelten für alle Sitzungen dieser Sammlung, sodass du einen Token einmal statt pro Sitzung definierst.

Benenne Sitzungen mit **F2** oder dem Sitzungskontextmenü um. Verschiebe sie mit **In Sammlung verschieben** oder per Drag-and-drop und ordne sie innerhalb einer Sammlung neu an. Sammlungen können Untersammlungen enthalten und als JSON exportiert/importiert werden. **Darüber schließen** und **Darunter schließen** beziehen sich auf die vertikale Sitzungsliste.

## API-Definitionen importieren {#importing-api-definitions}

1. Klicke in der Sitzungswerkzeugleiste auf **API-Definition importieren**.
2. Wähle ein in sich abgeschlossenes OpenAPI-3.x-Dokument, eine Postman-v2.1-Sammlung, ein GraphQL-Introspektionsergebnis oder ein WSDL-Dokument (maximal 10 MB).
3. Gib bei GraphQL-Introspektion auf Nachfrage den HTTP(S)-Endpunkt an.
4. Prüfe die erzeugte Sammlung und die Anfragen vor dem Senden: Ziel-URLs, Parameter, Body-Beispiele und Authentifizierungswerte müssen möglicherweise an deine Umgebung angepasst werden.

Der Import erzeugt bearbeitbare Anfragen; er führt keinen Scan aus. Externe Schemaverweise werden nicht abgerufen, daher musst du sie im Eingabedokument bündeln. Importierte Pfade erscheinen auch unter Endpunkte mit einer API-Spezifikation als Quelle statt eines HTTP-Verlaufseintrags. gRPC-Reflection gehört nicht zu den unterstützten Importformaten.

## Sequenzen {#sequences}

Wähle im Bereich **Sequenzen** mindestens zwei bestehende Replay-Sitzungen, benenne die Sequenz und lege ihre Ausführungsreihenfolge fest. Eine Sequenz sendet echte Anfragen; verwende deshalb bekannte Referenzanfragen und prüfe den resultierenden Zustand, statt den Abschluss als Erfolgsnachweis zu behandeln. Beim Erstellen einer Sequenz werden Authentifizierungs- oder Token-Abhängigkeiten zwischen Schritten nicht automatisch erkannt.

## An Automate senden {#sending-to-automate}

Wenn du viele Variationen einer Anfrage ausführen möchtest, wähle in der Sitzung **An Automate senden**. Ogma öffnet Automate mit der vorgeladenen Anfrage, sodass du Payload-Listen definieren und die Kampagne starten kannst.

## WebSocket-Replay {#websocket-replay}

WS Replay ist eine separate Ansicht mit Verbindungszustand und einem Zeitverlauf gesendeter/empfangener Nachrichten. Nutze im WS-/SSE-Verlauf **An WS Replay senden**, stelle die Verbindung her und sende die erforderlichen Initialisierungs-/Authentifizierungsnachrichten auf Anwendungsebene, bevor du einen geänderten Frame testest. Siehe [WS Replay](./ws-replay.md).

## KI-Unterstützung {#ai-assist}

Nutze bei der Antwort **Mit KI analysieren**, um den ausgewählten Austausch analysieren zu lassen. Prüfe vorgeschlagene Tests und Deutungen; die Erklärung des Assistenten ist kein unabhängiger Schwachstellennachweis.

## Verwandte Seiten {#related-pages}

* [Automate](./automate.md)
* [WS Replay](./ws-replay.md)
* [Umgebung](./environment.md)
* [Befunde](./findings.md)
