---
url: https://docs.ogmabox.com/it/guide/replay-automation.md
description: >-
  Usa Ripetizione, Ripetizione WebSocket, Automazione, Flussi di lavoro e
  variabili d'ambiente di Ogma per ripetere ed estendere i test di sicurezza
  web.
---

# Ripetizione e automazione {#replay-and-automation}

Ogma offre diversi modi per ripetere il traffico: Ripetizione (Replay) per singole richieste, Automazione per campagne di richieste ad alto volume e Flussi di lavoro per logica strutturata in più passaggi.

## Ripetizione {#replay}

Ripetizione serve a modificare e reinviare manualmente richieste HTTP.

Usala per:

* Controlli di autorizzazione.
* Manipolazione dei parametri.
* Esperimenti con intestazioni e cookie.
* Modifica del corpo.
* Confermare le evidenze dello scanner.
* Catturare richieste di prova per Risultati.

Flusso comune:

1. Seleziona una riga in **Cronologia HTTP**.
2. Inviala a **Ripetizione**.
3. Modifica metodo, percorso, query, intestazioni, cookie o corpo.
4. Invia la richiesta.
5. Confronta i tentativi e collega le evidenze confermate a un risultato.

Le sessioni di Ripetizione possono usare variabili di raccolta e di sessione per lavori ripetuti.

## Ripetizione WebSocket {#websocket-replay}

Ripetizione WS permette di riconnetterti e inviare messaggi a partire dalla cronologia WebSocket catturata.

Usala quando testi:

* Autorizzazione dei messaggi.
* Sottoscrizioni agli eventi.
* Limiti di fiducia lato client.
* Race condition in tempo reale.
* Validazione dei messaggi lato server.

## Automazione {#automate}

Automazione serve a inviare richieste ripetute con insiemi di payload o modifiche ai parametri.

Usala per:

* Eseguire fuzzing dei parametri.
* Ripetere controlli con frequenza controllata e liste di payload.
* Testare molti ID candidati.
* Eseguire una lista di payload con un modello di richiesta stabile.
* Confrontare stato, lunghezza, tempi e valori estratti dalle risposte.

Usa limiti di frequenza e ambito. Automazione può generare traffico considerevole.

## Flussi di lavoro {#workflows}

I flussi di lavoro sono pipeline di logica riutilizzabili. Possono essere attivi, passivi o orientati alla conversione, a seconda del grafo dei nodi e della modalità di esecuzione.

Usa i flussi di lavoro quando un test richiede:

* Gestione delle richieste in più passaggi.
* Estrazione da una risposta e iniezione in una richiesta successiva.
* Elaborazione passiva della cronologia.
* Logica di trasformazione riutilizzabile.
* Controlli ripetibili da condividere tra progetti.

Le esecuzioni dei flussi di lavoro registrano lo stato e l'output dei passaggi, che possono supportare il triage e la raccolta di evidenze.

## Variabili d'ambiente {#environment-variables}

Le variabili d'ambiente centralizzano valori riutilizzati in Ripetizione, Automazione, Flussi di lavoro e altri strumenti.

Usale per:

* Nomi di host.
* Percorsi di base delle API.
* ID di account di test.
* Token che cambiano spesso.
* Valori diversi tra staging e produzione.

Contrassegna i valori sensibili come segreti quando l'opzione è disponibile ed evita di esportarli involontariamente.

## Scelta dello strumento adatto {#choosing-the-right-tool}

| Esigenza | Strumento |
| --- | --- |
| Modificare manualmente una richiesta | Ripetizione |
| Ripetere un modello con molti valori | Automazione |
| Riconnettersi o reinviare messaggi WebSocket | Ripetizione WS |
| Concatenare estrazione, trasformazione e invio | Flussi di lavoro |
| Consentire a un assistente MCP di ispezionare o preparare azioni | MCP con permessi espliciti |
