---
url: https://docs.ogmabox.com/pt/guide/replay-automation.md
description: >-
  Use Reenvio, Reenvio WebSocket, Automação, Fluxos de trabalho e variáveis de
  ambiente do Ogma para repetir e ampliar testes de segurança web.
---

# Reenvio e automação {#replay-and-automation}

O Ogma oferece várias formas de repetir tráfego: Reenvio para requisições individuais, Automação para campanhas de requisições de alto volume e Fluxos de trabalho para lógica estruturada em várias etapas.

## Reenvio {#replay}

O Reenvio serve para modificar e reenviar requisições HTTP manualmente.

Use-o para:

* Verificações de autorização.
* Manipulação de parâmetros.
* Experimentos com cabeçalhos e cookies.
* Modificação do corpo.
* Confirmar evidências da varredura.
* Capturar requisições que comprovem problemas para Achados.

Fluxo comum:

1. Selecione uma linha no **Histórico HTTP**.
2. Envie-a para **Reenvio**.
3. Edite o método, caminho, consulta, cabeçalhos, cookies ou corpo.
4. Envie a requisição.
5. Compare as tentativas e vincule as evidências confirmadas a um achado.

As sessões de Reenvio podem usar variáveis de coleção e de sessão para trabalhos repetidos.

## Reenvio WebSocket {#websocket-replay}

O Reenvio WS permite reconectar e enviar mensagens com base no histórico WebSocket capturado.

Use-o ao testar:

* Autorização de mensagens.
* Assinaturas de eventos.
* Limites de confiança do lado do cliente.
* Condições de corrida em tempo real.
* Validação de mensagens do lado do servidor.

## Automação {#automate}

A Automação serve para enviar requisições repetidas com conjuntos de payloads ou alterações de parâmetros.

Use-a para:

* Realizar fuzzing de parâmetros.
* Repetir verificações com taxa controlada e listas de payloads.
* Testar muitos IDs candidatos.
* Executar uma lista de payloads com um modelo de requisição estável.
* Comparar o status, comprimento, tempos e valores extraídos das respostas.

Use limites de taxa e escopo. A Automação pode gerar um volume considerável de tráfego.

## Fluxos de trabalho {#workflows}

Os fluxos de trabalho são pipelines de lógica reutilizáveis. Podem ser ativos, passivos ou orientados à conversão, dependendo do grafo de nós e do modo de execução.

Use fluxos de trabalho quando um teste exigir:

* Tratamento de requisições em várias etapas.
* Extração de uma resposta e injeção em uma requisição posterior.
* Processamento passivo do histórico.
* Lógica de transformação reutilizável.
* Verificações repetíveis que devam ser compartilhadas entre projetos.

As execuções de fluxos de trabalho registram o status e a saída das etapas, o que pode ajudar na triagem e na coleta de evidências.

## Variáveis de ambiente {#environment-variables}

As variáveis de ambiente centralizam valores reutilizados em Reenvio, Automação, Fluxos de trabalho e outras ferramentas.

Use-as para:

* Nomes de host.
* Caminhos base de API.
* IDs de contas de teste.
* Tokens que mudam com frequência.
* Valores que diferem entre homologação e produção.

Marque os valores sensíveis como secretos quando essa opção estiver disponível e evite exportá-los sem querer.

## Escolha da ferramenta adequada {#choosing-the-right-tool}

| Necessidade | Ferramenta |
| --- | --- |
| Modificar uma requisição manualmente | Reenvio |
| Repetir um modelo com muitos valores | Automação |
| Reconectar ou reenviar mensagens WebSocket | Reenvio WS |
| Encadear extração, transformação e envio | Fluxos de trabalho |
| Permitir que um assistente MCP inspecione ou prepare ações | MCP com permissões explícitas |
