---
url: https://docs.ogmabox.com/pl/guide/replay-automation.md
description: >-
  Używaj Ponownego wysyłania, Ponownego wysyłania WS, Automatyzacji, Przepływów
  pracy i zmiennych środowiskowych Ogma do powtarzania i skalowania testów
  bezpieczeństwa aplikacji webowych.
---

# Ponowne wysyłanie i automatyzacja {#replay-and-automation}

Ogma udostępnia kilka sposobów powtarzania ruchu: Ponowne wysyłanie dla pojedynczych żądań, Automatyzację dla kampanii o dużej liczbie żądań i Przepływy pracy dla uporządkowanej logiki wieloetapowej.

## Ponowne wysyłanie {#replay}

Ponowne wysyłanie służy do ręcznego modyfikowania i ponownego wysyłania żądań HTTP.

Używaj go do:

* Kontroli autoryzacji.
* Manipulowania parametrami.
* Eksperymentowania z nagłówkami i ciasteczkami.
* Modyfikowania treści.
* Potwierdzania dowodów skanera.
* Przechwytywania żądań dowodowych do Ustaleń.

Typowy przebieg:

1. Wybierz wiersz w **Historii HTTP**.
2. Wyślij go do **Ponownego wysyłania**.
3. Edytuj metodę, ścieżkę, parametry zapytania, nagłówki, ciasteczka lub treść.
4. Wyślij żądanie.
5. Porównaj próby i powiąż potwierdzone dowody z ustaleniem.

Sesje Ponownego wysyłania mogą używać zmiennych kolekcji i sesji do powtarzalnej pracy.

## Ponowne wysyłanie WS {#websocket-replay}

Ponowne wysyłanie WS pozwala ponownie nawiązać połączenie i wysyłać wiadomości na podstawie przechwyconej historii WebSocket.

Używaj go do testowania:

* Autoryzacji wiadomości.
* Subskrypcji zdarzeń.
* Granic zaufania po stronie klienta.
* Warunków wyścigu w czasie rzeczywistym.
* Walidacji wiadomości po stronie serwera.

## Automatyzacja {#automate}

Automatyzacja służy do wielokrotnego wysyłania żądań z zestawami ładunków lub zmianami parametrów.

Używaj jej do:

* Fuzzingu parametrów.
* Powtarzanych kontroli z kontrolowaną częstotliwością i listami ładunków.
* Testowania wielu potencjalnych identyfikatorów.
* Wykonywania listy ładunków ze stabilnym szablonem żądania.
* Porównywania statusu, długości i czasu odpowiedzi oraz wyodrębnionych wartości.

Stosuj limity częstotliwości i zakres testów. Automatyzacja może generować znaczny ruch.

## Przepływy pracy {#workflows}

Przepływy pracy to potoki logiki do wielokrotnego wykorzystania. Mogą być aktywne, pasywne lub służyć konwersji, zależnie od grafu węzłów i trybu wykonania.

Używaj przepływów pracy, gdy test wymaga:

* Wieloetapowej obsługi żądań.
* Wyodrębnienia danych z jednej odpowiedzi i wstrzyknięcia ich do późniejszego żądania.
* Pasywnego przetwarzania historii.
* Logiki przekształceń do ponownego wykorzystania.
* Powtarzalnych kontroli, które mają być współdzielone między projektami.

Wykonania przepływów pracy zapisują status i wyniki kroków, co może wspierać wstępną ocenę i zbieranie dowodów.

## Zmienne środowiskowe {#environment-variables}

Zmienne środowiskowe centralizują wartości ponownie używane w Ponownym wysyłaniu, Automatyzacji, Przepływach pracy i innych narzędziach.

Używaj ich do przechowywania:

* Nazw hostów.
* Ścieżek bazowych API.
* Identyfikatorów kont testowych.
* Często rotowanych tokenów.
* Wartości różniących się między środowiskiem przedprodukcyjnym a produkcyjnym.

Oznaczaj poufne wartości jako tajne, gdy taka opcja jest dostępna, i unikaj ich niezamierzonego eksportowania.

## Wybór odpowiedniego narzędzia {#choosing-the-right-tool}

| Potrzeba | Narzędzie |
| --- | --- |
| Ręczna modyfikacja jednego żądania | Ponowne wysyłanie |
| Powtarzanie jednego szablonu z wieloma wartościami | Automatyzacja |
| Ponowne połączenie lub wysyłanie wiadomości WebSocket | Ponowne wysyłanie WS |
| Łączenie wyodrębniania, przekształcania i wysyłania | Przepływy pracy |
| Analiza lub przygotowanie działań przez asystenta MCP | MCP z jawnymi uprawnieniami |
