---
url: https://docs.ogmabox.com/fr/app/utilities/compare.md
description: >-
  Comparer les requêtes, les réponses, les jetons et les éléments textuels dans
  Ogma.
---

# Comparaison {#compare}

Comparer affiche côte à côte les différences entre deux textes, en mettant en évidence les ajouts, les suppressions et les lignes inchangées.

## Utiliser l'outil {#using-the-tool}

1. Collez ou saisissez le contenu dans le **panneau de gauche**.
2. Collez ou saisissez le contenu dans le **panneau de droite**.
3. La vue des différences se met à jour immédiatement. Les ajouts sont surlignés d'une couleur, les suppressions d'une autre, et les lignes inchangées sont affichées pour donner le contexte.

Vous pouvez aussi envoyer du contenu directement à Comparer depuis d'autres outils ; par exemple, un clic droit sur une réponse dans Historique HTTP propose l'option « Comparer… ».

## Lire les différences {#reading-the-diff}

* Les lignes présentes uniquement dans le panneau de gauche sont indiquées comme des suppressions.
* Les lignes présentes uniquement dans le panneau de droite sont indiquées comme des ajouts.
* Les lignes identiques dans les deux panneaux apparaissent sans surlignage.
* Lorsque des lignes modifiées restent largement similaires, les différences sont également affichées au niveau des caractères à l'intérieur de ces lignes.

## Usages courants {#common-uses}

### Comparaison du comportement des réponses {#response-behavior-comparison}

Envoyez la même requête avec deux valeurs de paramètre différentes, puis comparez les réponses. Une différence de taille du corps, de contenu ou d'en-têtes peut indiquer :

* Des contrôles d'autorisation qui réagissent différemment selon le rôle de l'utilisateur.
* La valeur d'un paramètre reprise dans la réponse dans un cas, mais pas dans l'autre.
* Une gestion des erreurs qui divulgue des traces de pile ou des chemins internes.

### Comparaison de jetons {#token-comparison}

Décodez deux JWT avec Décodeur et collez les charges utiles décodées dans Comparer pour voir quelles déclarations ont changé entre les sessions ou après une élévation de privilèges.

### Comparaison de requêtes {#request-comparison}

Collez deux versions d'une requête, par exemple une avec un jeton CSRF et l'autre sans, pour confirmer précisément quels champs diffèrent avant de construire une preuve de concept.

### Preuve avant et après exploitation {#before-after-exploit-proof}

Capturez la réponse avant et après une étape d'exploitation pour montrer le changement d'état comme élément de preuve dans un constat.

## Pages connexes {#related-pages}

* [Rejeu](../replay.md)
* [Automatisation](../automate.md)
* [Décodeur](./decoder.md)
