---
url: https://docs.ogmabox.com/es/guide/replay-automation.md
description: >-
  Usa Reenvío, Reenvío WebSocket, Automatización, Flujos de trabajo y variables
  de entorno de Ogma para repetir y ampliar las pruebas de seguridad web.
---

# Reenvío y automatización {#replay-and-automation}

Ogma ofrece varias formas de repetir tráfico: Reenvío para solicitudes individuales, Automatización para campañas de solicitudes de gran volumen y Flujos de trabajo para lógica estructurada de varios pasos.

## Reenvío {#replay}

Reenvío sirve para modificar y volver a enviar solicitudes HTTP manualmente.

Úsalo para:

* Comprobaciones de autorización.
* Manipulación de parámetros.
* Experimentos con cabeceras y cookies.
* Modificación del cuerpo.
* Confirmar evidencias del escáner.
* Capturar solicitudes de prueba para Hallazgos.

Flujo habitual:

1. Selecciona una fila en **Historial HTTP**.
2. Envíala a **Reenvío**.
3. Edita el método, la ruta, la consulta, las cabeceras, las cookies o el cuerpo.
4. Envía la solicitud.
5. Compara los intentos y vincula las evidencias confirmadas a un hallazgo.

Las sesiones de Reenvío pueden usar variables de colección y de sesión para trabajos repetidos.

## Reenvío WebSocket {#websocket-replay}

Reenvío WS permite reconectar y enviar mensajes a partir del historial WebSocket capturado.

Úsalo al probar:

* Autorización de mensajes.
* Suscripciones a eventos.
* Límites de confianza del lado del cliente.
* Condiciones de carrera en tiempo real.
* Validación de mensajes del lado del servidor.

## Automatización {#automate}

Automatización sirve para enviar solicitudes repetidas con conjuntos de payloads o cambios de parámetros.

Úsala para:

* Realizar fuzzing de parámetros.
* Repetir comprobaciones con una frecuencia controlada y listas de payloads.
* Probar numerosos ID candidatos.
* Ejecutar una lista de payloads con una plantilla de solicitud estable.
* Comparar el estado, la longitud, los tiempos y los valores extraídos de las respuestas.

Usa límites de frecuencia y alcance. Automatización puede generar un volumen considerable de tráfico.

## Flujos de trabajo {#workflows}

Los flujos de trabajo son secuencias de lógica reutilizables. Pueden ser activos, pasivos u orientados a la conversión según el grafo de nodos y el modo de ejecución.

Usa flujos de trabajo cuando una prueba requiera:

* Gestión de solicitudes en varios pasos.
* Extracción de una respuesta e inyección en una solicitud posterior.
* Procesamiento pasivo del historial.
* Lógica de transformación reutilizable.
* Comprobaciones repetibles que deban compartirse entre proyectos.

Las ejecuciones de los flujos de trabajo registran su estado y la salida de cada paso, lo que puede ayudar a clasificar resultados y recopilar evidencias.

## Variables de entorno {#environment-variables}

Las variables de entorno centralizan los valores reutilizados en Reenvío, Automatización, Flujos de trabajo y otras herramientas.

Úsalas para:

* Nombres de host.
* Rutas base de API.
* ID de cuentas de prueba.
* Tokens que cambian con frecuencia.
* Valores que difieren entre preproducción y producción.

Marca los valores sensibles como secretos cuando sea posible y evita exportarlos accidentalmente.

## Elección de la herramienta adecuada {#choosing-the-right-tool}

| Necesidad | Herramienta |
| --- | --- |
| Modificar una solicitud manualmente | Reenvío |
| Repetir una plantilla con muchos valores | Automatización |
| Reconectar o volver a enviar mensajes WebSocket | Reenvío WS |
| Encadenar extracción, transformación y envío | Flujos de trabajo |
| Permitir que un asistente MCP inspeccione o prepare acciones | MCP con permisos explícitos |
