---
url: https://docs.ogmabox.com/pt/app/utilities/request-sequencer.md
description: >-
  Colete tokens de requisições HTTP repetidas e revise sua variabilidade no
  Ogma.
---

# Sequenciador de requisições {#request-sequencer}

O utilitário **Sequenciador** envia repetidamente uma requisição capturada, extrai um token de cada resposta e resume os valores coletados. Ele não é um construtor de login com várias etapas. Para requisições ordenadas, use [sequências de Reenvio](../replay.md#sequences); para fluxos reutilizáveis de login no navegador, consulte [jornadas de login do MCP](../../guide/mcp-browser.md#login-journeys-and-multiple-identities).

## Coletar tokens {#collecting-tokens}

1. No **Histórico HTTP**, clique com o botão direito em uma requisição e escolha **Enviar para o Sequenciador**.
2. Verifique o método, o host e o caminho selecionados no Sequenciador.
3. Escolha uma origem de extração:

| Origem | O que inserir |
| --- | --- |
| Cabeçalho Set-Cookie | O nome do cookie, como `sessionid` |
| Cabeçalho de resposta | O nome do cabeçalho, como `X-Auth-Token` |
| Corpo (regex) | Um padrão com o grupo de captura 1, como `token=([A-Za-z0-9]+)` |

4. Defina **Tokens a coletar** (5-200).
5. Clique em **Iniciar coleta**. Isso envia requisições reais ao alvo.

Use uma requisição que gere um valor novo a cada envio. Repetir uma requisição que retorna o mesmo cookie de sessão não mede a aleatoriedade de sessões recém-geradas. Evite requisições que alterem o estado, a menos que você pretenda repetir seus efeitos.

## Revisar resultados {#reviewing-results}

A análise informa a quantidade de amostras, valores únicos e duplicados, comprimentos dos tokens, conjuntos de caracteres, variação por posição, entropia estimada e padrões sequenciais simples. Trate esses dados como indicadores exploratórios, não como prova de que um gerador de tokens é seguro ou inseguro. Uma amostra pequena não pode demonstrar imprevisibilidade criptográfica.

Use **Cancelar** para parar a coleta e **Limpar** para redefinir os resultados atuais. Verifique os erros de coleta antes de interpretar uma amostra parcial.

## Limites {#limits}

O corpo da requisição de origem é limitado a 512 KiB. A extração por regex no corpo lê no máximo os primeiros 512 KiB de cada resposta; um token além desse intervalo não será coletado.

## Páginas relacionadas {#related-pages}

* [Análise de tokens](./token-analysis.md)
* [Reenvio](../replay.md)
* [Histórico HTTP](../http-history.md)
