بازپخش
بازپخش امکان تغییر و ارسال دوبارهٔ هر درخواست HTTP را میدهد و همهٔ تلاشها را ثبت میکند تا بتوانید اثر تغییرات بر پاسخ را مقایسه کنید.


ایجاد نشست
نشست بازپخش یک درخواست و تلاشهای آن را نگه میدارد. روشهای رایج ایجاد آن عبارتاند از:
- انتخاب درخواست در تاریخچهٔ HTTP و انتخاب ارسال به بازپخش.
- انتخاب ردیف نتیجه در خودکارسازی و انتخاب ارسال به بازپخش.
- بازکردن بازپخش و ایجاد نشست خالی برای چسباندن یا تایپ درخواست خام.
- استفاده از وارد کردن در نوار ابزار نشستها برای تولید نشست از تعریف API.
هر نشست مستقل است. چند نشست باز کنید تا همزمان روی درخواستهای مختلف کار کنید.
ویرایشگر درخواست
ویرایشگر درخواست کامل HTTP را نشان میدهد: روش، URL، سرآیندها و بدنه. هر فیلد را مستقیماً ویرایش کنید.
حالت ویرایش درخواست را بر اساس نوع آزمون انتخاب کنید:
| زبانه | موارد قابل ویرایش |
|---|---|
| قالببندیشده | متن HTTP با برجستهسازی نحو و بدنههای قالببندیشده در موارد پشتیبانیشده. قالببندی فقط وقتی این نما را ویرایش کنید بخشی از درخواست میشود. |
| خام | متن انتقال HTTP/1.x قابل ویرایش، شامل گریزهای نمایان CR/LF. بهجای اصلاح قاببندی نادرست، بایتهای دقیق را ارسال میکند. |
| شانزدهشانزدهی | ویرایش در سطح بایتِ درخواست کامل HTTP/1.x، شامل محتوای دودویی. |
| فرم | ویرایش مبتنی بر فیلد، وقتی بدنه رمزگذاری فرم پشتیبانیشده دارد. |
نوار ابزار کنترلهای روش، HTTP/TLS، هدف، تغییرمسیر، Content-Length، مهلت و منبع کوکی را دارد. پارامترهای پرسوجو امکان افزودن، غیرفعالکردن یا حذف پارامترهای پرسوجو را میدهد. وقتی بدنهٔ بزرگ ثبتشده هنوز در ویرایشگر بارگذاری نشده است، از بارگذاری بدنه استفاده کنید.
حالتهای خام و هگز عمداً بسط متغیرها، جایگزینی کوکیها، تغییرمسیرها و قواعد تطبیق و جایگزینی را دور میزنند تا آزمونهای درخواست نامعتبر بایتهای دقیق خود را حفظ کنند. این حالتها انتقال HTTP/1.x هستند، نه راهی برای ساخت فریم خام HTTP/2. برای بازپخش معمول از ویرایشگر ساختاریافته استفاده کنید و هنگام بررسی آنچه ارسال شده، تلاش حاصل را ببینید.
ارسال و مقایسهٔ تلاشها
روی ارسال کلیک کنید تا درخواست ارسال شود. پاسخ در پنل سمت راست ظاهر میشود. هر ارسال بهعنوان یک تلاش در فهرست تلاشها زیر ویرایشگر ذخیره میشود.
اگر تلاشها جمع شده است، آن را باز کنید. انتخاب یک تلاش، درخواست و پاسخ همان تلاش را بارگذاری میکند، نه فقط آخرین پاسخ را. کنترلهای تلاش شامل بازکردن در خودکارسازی، حذف تلاش منفرد، خروجی CSV و پنهانکردن تلاشها از نما است. پنهانکردن با حذفکردن یکسان نیست.
از باز کردن این پاسخ در مقایسهگر استفاده کنید تا تفاوت پاسخها را در ابزار مقایسه بررسی کنید. هر بار فقط یک پارامتر را تغییر دهید تا تفاوت مشاهدهشده به همان تغییر قابل انتساب باشد.
متغیرهای محیط
از {{env.VAR}} برای ارجاع به متغیرهای محیط، مجموعه یا نشست استفاده کنید. مقادیر عمومی فضای کار و پروژه را در محیط تعریف کنید، سپس برای بازنویسیهای محلی از متغیرهای مجموعه یا نشست استفاده کنید. اگر بسط داخل بدنه را میخواهید، قالبگذاری بدنه را فعال کنید؛ در غیر این صورت بایتهای آن حفظ میشوند.
متغیرها برای این موارد مفیدند:
- توکنهایی که بین نشستهای آزمون تغییر میکنند
- شناسههای حساب که برای آزمون کنترل دسترسی جابهجا میکنید
- میزبانهایی که بین محیط آزمایشی و عملیاتی تغییر میدهید
در ارسال ساختاریافته، اختصاصیترین مقدار اولویت دارد: نشست، مجموعه، پروژه، سپس مقدار عمومی. متغیرهای مفقود خطا ایجاد میکنند. برای تبدیلها و مقادیر پویا، محیط را ببینید.
کوکیها و تغییرمسیرها
سرآیندهای درخواست را برای حفظ سرآیند Cookie نشست، مخزن کوکی را برای استفاده از کوکیهای منطبق مخزن پروژه، یا مرورگر Ogma را برای استفاده از کوکیهای منطبق مرورگر داخلی انتخاب کنید. این انتخابها برای ارسال ساختاریافتهاند؛ حالت خام و هگز بایتهای دادهشده را حفظ میکنند.
از ویرایش مخزن کوکی پروژه برای مدیریت کوکیهای ذخیرهشده استفاده کنید. هنگام دنبالکردن تغییرمسیر، Ogma حداکثر 10 مورد را دنبال میکند و با تغییر مبدأ، سرآیندهای Authorization و Cookie را حذف میکند. پس از تغییر مبدأ، احراز هویت را بررسی کنید و فرض نکنید اطلاعات احراز هویت منتقل شدهاند.
مجموعهها
مجموعهها نشستهای مرتبط را گروهبندی میکنند. برای سازماندهی همهٔ درخواستهای یک قابلیت یا سناریوی آزمون مشخص، مجموعه بسازید.
متغیرهای سطح مجموعه بر همهٔ نشستهای آن اعمال میشوند؛ بنابراین توکن را یک بار تعریف میکنید، نه برای هر نشست.
با F2 یا منوی زمینهٔ نشست، نام نشستها را تغییر دهید. نشستها را با انتقال به مجموعه یا کشیدن و رهاکردن منتقل کنید و ترتیبشان را در مجموعه تغییر دهید. مجموعهها میتوانند زیرمجموعه داشته باشند و بهصورت JSON صادر یا وارد شوند. بستن موارد بالا و بستن موارد پایین به فهرست عمودی نشستها اشاره دارند.
ورود تعریفهای API
- در نوار ابزار نشستها روی وارد کردن کلیک کنید.
- سند مستقل OpenAPI 3.x، مجموعهٔ Postman v2.1، نتیجهٔ دروننگری GraphQL یا سند WSDL را انتخاب کنید؛ حداکثر 10 MB.
- برای دروننگری GraphQL، هنگام درخواست نقطهٔ پایانی HTTP(S) را وارد کنید.
- مجموعه و درخواستهای تولیدشده را پیش از ارسال بررسی کنید: URLهای هدف، پارامترها، نمونههای بدنه و مقادیر احراز هویت ممکن است برای محیط شما نیازمند تغییر باشند.
ورود، درخواستهای قابل ویرایش تولید میکند و اسکن اجرا نمیکند. ارجاعهای خارجی طرحواره دریافت نمیشوند؛ بنابراین ارجاعها را در سند ورودی بستهبندی کنید. مسیرهای واردشده در نقاط پایانی نیز با منبع مشخصات API ظاهر میشوند، نه یک ورودی تاریخچهٔ HTTP. بازتاب gRPC از قالبهای ورود پشتیبانیشده نیست.
توالیها
در پنل توالیها حداقل دو نشست موجود بازپخش را انتخاب کنید، برای توالی نام بگذارید و ترتیب اجرا را تنظیم کنید. توالی درخواستهای واقعی میفرستد؛ پس از درخواستهای مبنای شناختهشده استفاده کنید و وضعیت حاصل را بررسی کنید، نه اینکه تکمیل را اثبات موفقیت بدانید. ساخت توالی وابستگیهای احراز هویت یا توکن بین مراحل را خودکار کشف نمیکند.
ارسال به خودکارسازی
وقتی میخواهید گونههای مختلف یک درخواست را در مقیاس بالا اجرا کنید، از نشست ارسال به خودکارسازی را انتخاب کنید. Ogma خودکارسازی را با درخواست ازپیشبارگذاریشده باز میکند تا فهرست محمولهها را تعریف و کارزار را اجرا کنید.
بازپخش WebSocket
بازپخش WebSocket نمای جداگانهای با وضعیت اتصال و خط زمانی پیامهای ارسالشده و دریافتشده است. در تاریخچهٔ WebSocket از ارسال به بازپخش WS استفاده کنید، متصل شوید و پیش از آزمون فریم تغییریافته، پیامهای ضروری راهاندازی یا احراز هویت در سطح برنامه را بفرستید. بازپخش WebSocket را ببینید.
دستیار هوش مصنوعی
روی پاسخ از تحلیل با هوش مصنوعی استفاده کنید تا تحلیل تبادل انتخابشده را درخواست کنید. آزمونها و تفسیرهای پیشنهادی را بررسی کنید؛ توضیح دستیار اثبات مستقل آسیبپذیری نیست.