رفتن به محتوا

بازپخش ​

بازپخش امکان تغییر و ارسال دوبارهٔ هر درخواست HTTP را می‌دهد و همهٔ تلاش‌ها را ثبت می‌کند تا بتوانید اثر تغییرات بر پاسخ را مقایسه کنید.

بازپخش در حالت تیرهبازپخش در حالت روشن

ایجاد نشست ​

نشست بازپخش یک درخواست و تلاش‌های آن را نگه می‌دارد. روش‌های رایج ایجاد آن عبارت‌اند از:

  • انتخاب درخواست در تاریخچهٔ HTTP و انتخاب ارسال به بازپخش.
  • انتخاب ردیف نتیجه در خودکارسازی و انتخاب ارسال به بازپخش.
  • بازکردن بازپخش و ایجاد نشست خالی برای چسباندن یا تایپ درخواست خام.
  • استفاده از وارد کردن در نوار ابزار نشست‌ها برای تولید نشست از تعریف API.

هر نشست مستقل است. چند نشست باز کنید تا هم‌زمان روی درخواست‌های مختلف کار کنید.

ویرایشگر درخواست ​

ویرایشگر درخواست کامل HTTP را نشان می‌دهد: روش، URL، سرآیندها و بدنه. هر فیلد را مستقیماً ویرایش کنید.

حالت ویرایش درخواست را بر اساس نوع آزمون انتخاب کنید:

زبانهموارد قابل ویرایش
قالب‌بندی‌شدهمتن HTTP با برجسته‌سازی نحو و بدنه‌های قالب‌بندی‌شده در موارد پشتیبانی‌شده. قالب‌بندی فقط وقتی این نما را ویرایش کنید بخشی از درخواست می‌شود.
خاممتن انتقال HTTP/1.x قابل ویرایش، شامل گریزهای نمایان CR/LF. به‌جای اصلاح قاب‌بندی نادرست، بایت‌های دقیق را ارسال می‌کند.
شانزده‌شانزدهیویرایش در سطح بایتِ درخواست کامل HTTP/1.x، شامل محتوای دودویی.
فرمویرایش مبتنی بر فیلد، وقتی بدنه رمزگذاری فرم پشتیبانی‌شده دارد.

نوار ابزار کنترل‌های روش، HTTP/TLS، هدف، تغییرمسیر، Content-Length، مهلت و منبع کوکی را دارد. پارامترهای پرس‌وجو امکان افزودن، غیرفعال‌کردن یا حذف پارامترهای پرس‌وجو را می‌دهد. وقتی بدنهٔ بزرگ ثبت‌شده هنوز در ویرایشگر بارگذاری نشده است، از بارگذاری بدنه استفاده کنید.

حالت‌های خام و هگز عمداً بسط متغیرها، جایگزینی کوکی‌ها، تغییرمسیرها و قواعد تطبیق و جایگزینی را دور می‌زنند تا آزمون‌های درخواست نامعتبر بایت‌های دقیق خود را حفظ کنند. این حالت‌ها انتقال HTTP/1.x هستند، نه راهی برای ساخت فریم خام HTTP/2. برای بازپخش معمول از ویرایشگر ساختاریافته استفاده کنید و هنگام بررسی آنچه ارسال شده، تلاش حاصل را ببینید.

ارسال و مقایسهٔ تلاش‌ها ​

روی ارسال کلیک کنید تا درخواست ارسال شود. پاسخ در پنل سمت راست ظاهر می‌شود. هر ارسال به‌عنوان یک تلاش در فهرست تلاش‌ها زیر ویرایشگر ذخیره می‌شود.

اگر تلاش‌ها جمع شده است، آن را باز کنید. انتخاب یک تلاش، درخواست و پاسخ همان تلاش را بارگذاری می‌کند، نه فقط آخرین پاسخ را. کنترل‌های تلاش شامل بازکردن در خودکارسازی، حذف تلاش منفرد، خروجی CSV و پنهان‌کردن تلاش‌ها از نما است. پنهان‌کردن با حذف‌کردن یکسان نیست.

از باز کردن این پاسخ در مقایسه‌گر استفاده کنید تا تفاوت پاسخ‌ها را در ابزار مقایسه بررسی کنید. هر بار فقط یک پارامتر را تغییر دهید تا تفاوت مشاهده‌شده به همان تغییر قابل انتساب باشد.

متغیرهای محیط ​

از {{env.VAR}} برای ارجاع به متغیرهای محیط، مجموعه یا نشست استفاده کنید. مقادیر عمومی فضای کار و پروژه را در محیط تعریف کنید، سپس برای بازنویسی‌های محلی از متغیرهای مجموعه یا نشست استفاده کنید. اگر بسط داخل بدنه را می‌خواهید، قالب‌گذاری بدنه را فعال کنید؛ در غیر این صورت بایت‌های آن حفظ می‌شوند.

متغیرها برای این موارد مفیدند:

  • توکن‌هایی که بین نشست‌های آزمون تغییر می‌کنند
  • شناسه‌های حساب که برای آزمون کنترل دسترسی جابه‌جا می‌کنید
  • میزبان‌هایی که بین محیط آزمایشی و عملیاتی تغییر می‌دهید

در ارسال ساختاریافته، اختصاصی‌ترین مقدار اولویت دارد: نشست، مجموعه، پروژه، سپس مقدار عمومی. متغیرهای مفقود خطا ایجاد می‌کنند. برای تبدیل‌ها و مقادیر پویا، محیط را ببینید.

کوکی‌ها و تغییرمسیرها ​

سرآیندهای درخواست را برای حفظ سرآیند Cookie نشست، مخزن کوکی را برای استفاده از کوکی‌های منطبق مخزن پروژه، یا مرورگر Ogma را برای استفاده از کوکی‌های منطبق مرورگر داخلی انتخاب کنید. این انتخاب‌ها برای ارسال ساختاریافته‌اند؛ حالت خام و هگز بایت‌های داده‌شده را حفظ می‌کنند.

از ویرایش مخزن کوکی پروژه برای مدیریت کوکی‌های ذخیره‌شده استفاده کنید. هنگام دنبال‌کردن تغییرمسیر، Ogma حداکثر 10 مورد را دنبال می‌کند و با تغییر مبدأ، سرآیندهای Authorization و Cookie را حذف می‌کند. پس از تغییر مبدأ، احراز هویت را بررسی کنید و فرض نکنید اطلاعات احراز هویت منتقل شده‌اند.

مجموعه‌ها ​

مجموعه‌ها نشست‌های مرتبط را گروه‌بندی می‌کنند. برای سازمان‌دهی همهٔ درخواست‌های یک قابلیت یا سناریوی آزمون مشخص، مجموعه بسازید.

متغیرهای سطح مجموعه بر همهٔ نشست‌های آن اعمال می‌شوند؛ بنابراین توکن را یک بار تعریف می‌کنید، نه برای هر نشست.

با F2 یا منوی زمینهٔ نشست، نام نشست‌ها را تغییر دهید. نشست‌ها را با انتقال به مجموعه یا کشیدن و رهاکردن منتقل کنید و ترتیبشان را در مجموعه تغییر دهید. مجموعه‌ها می‌توانند زیرمجموعه داشته باشند و به‌صورت JSON صادر یا وارد شوند. بستن موارد بالا و بستن موارد پایین به فهرست عمودی نشست‌ها اشاره دارند.

ورود تعریف‌های API ​

  1. در نوار ابزار نشست‌ها روی وارد کردن کلیک کنید.
  2. سند مستقل OpenAPI 3.x، مجموعهٔ Postman v2.1، نتیجهٔ درون‌نگری GraphQL یا سند WSDL را انتخاب کنید؛ حداکثر 10 MB.
  3. برای درون‌نگری GraphQL، هنگام درخواست نقطهٔ پایانی HTTP(S) را وارد کنید.
  4. مجموعه و درخواست‌های تولیدشده را پیش از ارسال بررسی کنید: URLهای هدف، پارامترها، نمونه‌های بدنه و مقادیر احراز هویت ممکن است برای محیط شما نیازمند تغییر باشند.

ورود، درخواست‌های قابل ویرایش تولید می‌کند و اسکن اجرا نمی‌کند. ارجاع‌های خارجی طرح‌واره دریافت نمی‌شوند؛ بنابراین ارجاع‌ها را در سند ورودی بسته‌بندی کنید. مسیرهای واردشده در نقاط پایانی نیز با منبع مشخصات API ظاهر می‌شوند، نه یک ورودی تاریخچهٔ HTTP. بازتاب gRPC از قالب‌های ورود پشتیبانی‌شده نیست.

توالی‌ها ​

در پنل توالی‌ها حداقل دو نشست موجود بازپخش را انتخاب کنید، برای توالی نام بگذارید و ترتیب اجرا را تنظیم کنید. توالی درخواست‌های واقعی می‌فرستد؛ پس از درخواست‌های مبنای شناخته‌شده استفاده کنید و وضعیت حاصل را بررسی کنید، نه اینکه تکمیل را اثبات موفقیت بدانید. ساخت توالی وابستگی‌های احراز هویت یا توکن بین مراحل را خودکار کشف نمی‌کند.

ارسال به خودکارسازی ​

وقتی می‌خواهید گونه‌های مختلف یک درخواست را در مقیاس بالا اجرا کنید، از نشست ارسال به خودکارسازی را انتخاب کنید. Ogma خودکارسازی را با درخواست ازپیش‌بارگذاری‌شده باز می‌کند تا فهرست محموله‌ها را تعریف و کارزار را اجرا کنید.

بازپخش WebSocket ​

بازپخش WebSocket نمای جداگانه‌ای با وضعیت اتصال و خط زمانی پیام‌های ارسال‌شده و دریافت‌شده است. در تاریخچهٔ WebSocket از ارسال به بازپخش WS استفاده کنید، متصل شوید و پیش از آزمون فریم تغییریافته، پیام‌های ضروری راه‌اندازی یا احراز هویت در سطح برنامه را بفرستید. بازپخش WebSocket را ببینید.

دستیار هوش مصنوعی ​

روی پاسخ از تحلیل با هوش مصنوعی استفاده کنید تا تحلیل تبادل انتخاب‌شده را درخواست کنید. آزمون‌ها و تفسیرهای پیشنهادی را بررسی کنید؛ توضیح دستیار اثبات مستقل آسیب‌پذیری نیست.

نرم‌افزار اختصاصی. تمامی حقوق محفوظ است.