---
url: https://docs.ogmabox.com/fr/guide/replay-automation.md
description: >-
  Utilisez Replay, WebSocket Replay, Automate, Workflows et les variables
  d'environnement d'Ogma pour répéter les tests de sécurité web et les mener à
  plus grande échelle.
---

# Replay et automatisation {#replay-and-automation}

Ogma propose plusieurs moyens de rejouer le trafic : Replay pour les requêtes individuelles, Automate pour les campagnes de requêtes à fort volume et Workflows pour une logique structurée en plusieurs étapes.

## Rejeu (Replay) {#replay}

Replay permet de modifier et de renvoyer manuellement des requêtes HTTP.

Utilisez-le pour :

* Vérifier les autorisations.
* Manipuler les paramètres.
* Expérimenter avec les en-têtes et les cookies.
* Modifier le corps des requêtes.
* Confirmer les preuves du scanner.
* Capturer des requêtes de preuve pour Constats.

Déroulement courant :

1. Sélectionnez une ligne dans **Historique HTTP**.
2. Envoyez-la vers **Rejeu**.
3. Modifiez la méthode, le chemin, la chaîne de requête, les en-têtes, les cookies ou le corps.
4. Envoyez la requête.
5. Comparez les tentatives et liez les preuves confirmées à un constat.

Les sessions Replay peuvent utiliser des variables de collection et de session pour les tâches répétées.

## Rejeu WebSocket {#websocket-replay}

Rejeu WebSocket permet de se reconnecter et d'envoyer des messages à partir de l'historique WebSocket capturé.

Utilisez-le pour tester :

* Les autorisations des messages.
* Les abonnements aux événements.
* Les frontières de confiance côté client.
* Les conditions de concurrence en temps réel.
* La validation des messages côté serveur.

## Automatisation (Automate) {#automate}

Automate permet d'envoyer des requêtes répétées en faisant varier les ensembles de charges utiles ou les paramètres.

Utilisez-le pour :

* Effectuer du fuzzing sur les paramètres.
* Répéter des vérifications avec un débit maîtrisé et des listes de charges utiles.
* Tester de nombreux identifiants candidats.
* Appliquer une liste de charges utiles à un modèle de requête stable.
* Comparer le statut, la longueur, le temps de réponse et les valeurs extraites.

Utilisez des limites de débit et un périmètre. Automate peut générer un trafic important.

## Workflows {#workflows}

Les workflows sont des chaînes de traitement réutilisables. Ils peuvent être actifs, passifs ou orientés conversion selon le graphe de nœuds et le mode d'exécution.

Utilisez des workflows lorsqu'un test nécessite :

* Un traitement des requêtes en plusieurs étapes.
* L'extraction d'une valeur dans une réponse et son injection dans une requête ultérieure.
* Le traitement passif de l'historique.
* Une logique de transformation réutilisable.
* Des vérifications reproductibles à partager entre projets.

Les exécutions de workflows enregistrent leur statut et les sorties des étapes, ce qui peut faciliter le triage et la collecte de preuves.

## Variables d'environnement {#environment-variables}

Les variables d'environnement centralisent les valeurs réutilisées dans Replay, Automate, Workflows et d'autres outils.

Utilisez-les pour :

* Les noms d'hôtes.
* Les chemins de base des API.
* Les identifiants de comptes de test.
* Les jetons fréquemment renouvelés.
* Les valeurs qui diffèrent entre préproduction et production.

Marquez les valeurs sensibles comme secrètes lorsque cette option est disponible et évitez de les exporter par inadvertance.

## Choisir le bon outil {#choosing-the-right-tool}

| Besoin | Outil |
| --- | --- |
| Modifier une requête manuellement | Rejeu |
| Répéter un modèle avec de nombreuses valeurs | Automatisation |
| Se reconnecter ou rejouer des messages WebSocket | Rejeu WebSocket |
| Enchaîner extraction, transformation et envoi | Workflows |
| Permettre à un assistant MCP d'examiner ou de préparer des actions | MCP avec des autorisations explicites |
