---
url: https://docs.ogmabox.com/fr/app/utilities/request-sequencer.md
description: >-
  Collecter des jetons à partir de requêtes HTTP répétées et examiner leur
  variabilité dans Ogma.
---

# Séquenceur de requêtes {#request-sequencer}

L'utilitaire **Séquenceur** (accessible via **Séquenceur HTTP**) envoie une même requête capturée à plusieurs reprises, extrait un jeton de chaque réponse et fournit une synthèse des valeurs collectées. Ce n'est pas un outil permettant de créer des parcours d'authentification en plusieurs étapes. Pour des requêtes ordonnées, utilisez les [séquences Rejeu](../replay.md#sequences) ; pour des parcours de connexion réutilisables dans le navigateur, consultez les [parcours de connexion MCP](../../guide/mcp-browser.md#login-journeys-and-multiple-identities).

## Collecter des jetons {#collecting-tokens}

1. Dans **Historique HTTP**, faites un clic droit sur une requête et choisissez **Séquenceur**.
2. Vérifiez la méthode, l'hôte et le chemin sélectionnés dans Séquenceur.
3. Choisissez une source d'extraction :

| Source | Valeur à saisir |
| --- | --- |
| En-tête Set-Cookie | Nom du cookie, par exemple `sessionid` |
| En-tête de la réponse | Nom de l'en-tête, par exemple `X-Auth-Token` |
| Corps (expression régulière) | Motif avec un groupe de capture 1, par exemple `token=([A-Za-z0-9]+)` |

4. Définissez **Nombre de jetons à collecter** (5 à 200).
5. Cliquez sur **Lancer la collecte**. Cette action envoie de véritables requêtes à la cible.

Utilisez une requête qui génère une nouvelle valeur à chaque envoi. Répéter une requête qui renvoie le même cookie de session ne mesure pas le caractère aléatoire des sessions nouvellement générées. Évitez les requêtes qui modifient l'état, sauf si vous souhaitez en répéter les effets.

## Examiner les résultats {#reviewing-results}

L'analyse indique le nombre d'échantillons, les valeurs uniques et les doublons, les longueurs des jetons, les jeux de caractères, la variation par position, l'entropie estimée et les motifs séquentiels simples. Considérez ces résultats comme des indicateurs exploratoires, et non comme une preuve qu'un générateur de jetons est sûr ou non. Un petit échantillon ne permet pas d'établir l'imprévisibilité cryptographique.

Utilisez **Annuler** pour arrêter la collecte et **Effacer** pour réinitialiser les résultats actuels. Vérifiez les erreurs de collecte avant d'interpréter un échantillon partiel.

## Limites {#limits}

Le corps de la requête source est limité à 512 Kio. L'extraction par expression régulière dans le corps ne lit, au maximum, que les 512 premiers Kio de chaque réponse ; un jeton situé au-delà de cette limite ne sera pas collecté.

## Pages connexes {#related-pages}

* [Analyse de jetons](./token-analysis.md)
* [Rejeu](../replay.md)
* [Historique HTTP](../http-history.md)
