ข้ามไปยังเนื้อหา

ส่งซ้ำ ​

เครื่องมือส่งซ้ำให้แก้ไขและส่งคำขอ HTTP ใด ๆ อีกครั้ง พร้อมติดตามแต่ละรายการส่งเพื่อเปรียบเทียบว่าการเปลี่ยนแปลงส่งผลต่อการตอบกลับอย่างไร

เครื่องมือส่งซ้ำในโหมดมืดเครื่องมือส่งซ้ำในโหมดสว่าง

สร้างเซสชัน ​

เซสชันส่งซ้ำเก็บคำขอหนึ่งรายการและรายการส่งของคำขอนั้น วิธีสร้างที่ใช้บ่อยมีดังนี้:

  • เลือกคำขอใน ประวัติ HTTP แล้วเลือก ส่งไปยังเครื่องมือส่งซ้ำ
  • เลือกแถวผลลัพธ์ใน ระบบอัตโนมัติ แล้วเลือก ส่งไปยังเครื่องมือส่งซ้ำ
  • เปิด ส่งซ้ำ แล้วสร้างเซสชันว่างเพื่อวางหรือพิมพ์คำขอแบบ Raw
  • ใช้ นำเข้า ในแถบเครื่องมือเซสชันเพื่อสร้างเซสชันจากข้อกำหนด API

แต่ละเซสชันเป็นอิสระ เปิดหลายเซสชันเพื่อทำงานกับคำขอหลายรายการพร้อมกันได้

ตัวแก้ไขคำขอ ​

ตัวแก้ไขแสดงคำขอ HTTP ทั้งหมด ได้แก่ เมธอด URL ส่วนหัว และเนื้อหา สามารถแก้ไขแต่ละฟิลด์ได้โดยตรง

เลือกโหมดแก้ไขคำขอให้เหมาะกับประเภทการทดสอบ:

แท็บสิ่งที่แก้ไขได้
จัดรูปแบบข้อความ HTTP ที่เน้นไวยากรณ์และจัดรูปแบบเนื้อหาเมื่อรองรับ การจัดรูปแบบจะเป็นส่วนหนึ่งของคำขอเฉพาะเมื่อแก้ไขมุมมองนี้
Rawข้อความ HTTP/1.x ที่ส่งจริงและแก้ไขได้ รวมถึงลำดับอักขระ escape ของ CR/LF ที่มองเห็น ส่งไบต์ตรงตามที่ระบุแทนการซ่อมแซมกรอบข้อความที่ผิดรูปแบบ
Hexแก้ไขคำขอ HTTP/1.x ทั้งหมดในระดับไบต์ รวมเนื้อหาไบนารี
ฟอร์มแก้ไขแบบแยกฟิลด์เมื่อเนื้อหามีการเข้ารหัสฟอร์มที่รองรับ

แถบเครื่องมือมีตัวควบคุมเมธอด HTTP/TLS เป้าหมาย การเปลี่ยนเส้นทาง Content-Length ระยะเวลารอ และแหล่งคุกกี้ พารามิเตอร์คิวรี ให้เพิ่ม ปิดใช้งาน หรือลบพารามิเตอร์คิวรี ใช้ โหลดเนื้อหา เมื่อเนื้อหาขนาดใหญ่ที่บันทึกไว้ยังไม่ได้โหลดในตัวแก้ไข

Raw และ Hex ข้ามการแทนค่าตัวแปร การแทนคุกกี้ การเปลี่ยนเส้นทาง และกฎจับคู่และแทนที่โดยตั้งใจ เพื่อให้การทดสอบคำขอผิดรูปแบบรักษาไบต์เดิมไว้ ทั้งสองเป็นการส่งผ่าน HTTP/1.x ไม่ใช่วิธีสร้างเฟรม HTTP/2 แบบ Raw ใช้โหมดแก้ไขแบบมีโครงสร้างสำหรับการส่งซ้ำตามปกติ และตรวจสอบรายการส่งที่เกิดขึ้นเมื่อต้องการทราบว่าส่งอะไรไปจริง

ส่งและเปรียบเทียบรายการส่ง ​

คลิก ส่ง เพื่อส่งคำขอ การตอบกลับจะแสดงในแผงด้านขวา แต่ละครั้งที่ส่งจะถูกเก็บเป็นรายการใน รายการส่ง ด้านล่างตัวแก้ไข

ขยาย รายการส่ง หากถูกยุบอยู่ การเลือกรายการส่งจะโหลดคำขอและการตอบกลับของรายการนั้น ไม่ใช่เพียงการตอบกลับล่าสุด ตัวควบคุมรายการส่งให้เปิดในระบบอัตโนมัติ ลบเฉพาะรายการ ส่งออก CSV หรือซ่อนรายการจากมุมมองได้ การซ่อนไม่เหมือนกับการลบ

ใช้ เปิดการตอบกลับนี้ในตัวเปรียบเทียบ เพื่อตรวจสอบความแตกต่างระหว่างการตอบกลับในเครื่องมือเปรียบเทียบ เปลี่ยนพารามิเตอร์ทีละตัวเพื่อให้ระบุได้ว่าความแตกต่างเกิดจากการเปลี่ยนแปลงใด

ตัวแปรสภาพแวดล้อม ​

ใช้ {{env.VAR}} เพื่ออ้างอิงตัวแปรสภาพแวดล้อม คอลเลกชัน หรือเซสชัน กำหนดค่าระดับพื้นที่ทำงานหรือส่วนกลางและค่าโครงการใน สภาพแวดล้อม แล้วใช้ตัวแปรคอลเลกชันหรือเซสชันเพื่อแทนค่าภายใน เปิดการใช้เทมเพลตเนื้อหาหากต้องการแทนค่าในเนื้อหา มิฉะนั้นไบต์จะถูกคงไว้

ตัวแปรเหมาะสำหรับ:

  • โทเค็นที่เปลี่ยนระหว่างเซสชันทดสอบ
  • ID บัญชีที่สลับเพื่อทดสอบการควบคุมการเข้าถึง
  • โฮสต์ที่สลับระหว่างสภาพแวดล้อม staging และ production

เมื่อส่งแบบมีโครงสร้าง ค่าที่เฉพาะเจาะจงที่สุดมีลำดับความสำคัญสูงสุด ได้แก่ เซสชัน คอลเลกชัน โครงการ แล้วจึงส่วนกลาง ตัวแปรที่ขาดหายจะทำให้เกิดข้อผิดพลาด ดูสภาพแวดล้อมสำหรับการแปลงและค่าที่เปลี่ยนแปลงได้

คุกกี้และการเปลี่ยนเส้นทาง ​

เลือก ส่วนหัวคำขอ เพื่อคงส่วนหัว Cookie ของเซสชัน คลังคุกกี้ เพื่อใช้คุกกี้ที่ตรงกันในคลังโครงการ หรือ Ogma Browser เพื่อใช้คุกกี้ที่ตรงกันจากเบราว์เซอร์ที่ฝังอยู่ ตัวเลือกเหล่านี้ใช้กับการส่งแบบมีโครงสร้าง ส่วน Raw และ Hex จะคงไบต์ที่ให้มา

ใช้ แก้ไขคลังคุกกี้ของโครงการ เพื่อจัดการคุกกี้ที่บันทึกไว้ เมื่อตามการเปลี่ยนเส้นทาง Ogma จะตามไม่เกิน 10 ครั้ง และลบส่วนหัว Authorization กับ Cookie เมื่อ origin เปลี่ยน ตรวจสอบการยืนยันตัวตนหลัง origin เปลี่ยน แทนการคาดว่าข้อมูลรับรองถูกส่งต่อแล้ว

คอลเลกชัน ​

คอลเลกชันรวมเซสชันที่เกี่ยวข้อง สร้างคอลเลกชันเพื่อจัดระเบียบคำขอทั้งหมดสำหรับฟีเจอร์หรือสถานการณ์ทดสอบที่ระบุ

ตัวแปรระดับคอลเลกชันใช้กับทุกเซสชันในคอลเลกชัน จึงกำหนดโทเค็นครั้งเดียวแทนการกำหนดในแต่ละเซสชัน

เปลี่ยนชื่อเซสชันด้วย F2 หรือเมนูบริบทของเซสชัน ย้ายเซสชันด้วย ย้ายไปยังคอลเลกชัน หรือการลากแล้ววาง และจัดลำดับภายในคอลเลกชัน คอลเลกชันมีคอลเลกชันย่อยได้และส่งออกหรือนำเข้าเป็น JSON ได้ ปิดเซสชันด้านบน และ ปิดเซสชันด้านล่าง หมายถึงตำแหน่งในรายการเซสชันแนวตั้ง

นำเข้าข้อกำหนด API ​

  1. คลิก นำเข้า ในแถบเครื่องมือเซสชัน
  2. เลือกเอกสาร OpenAPI 3.x ที่สมบูรณ์ในตัว คอลเลกชัน Postman v2.1 ผลการ introspection ของ GraphQL หรือเอกสาร WSDL ขนาดไม่เกิน 10 MB
  3. สำหรับ GraphQL introspection ให้ระบุปลายทาง HTTP(S) เมื่อได้รับแจ้ง
  4. ตรวจสอบคอลเลกชันและคำขอที่สร้างก่อนส่ง URL เป้าหมาย พารามิเตอร์ ตัวอย่างเนื้อหา และค่าการยืนยันตัวตนอาจต้องปรับให้เหมาะกับสภาพแวดล้อมของคุณ

การนำเข้าสร้างคำขอที่แก้ไขได้ ไม่ได้เรียกใช้การสแกน ไม่มีการดึงสคีมาที่อ้างอิงภายนอก จึงต้องรวมการอ้างอิงไว้ในเอกสารอินพุต พาธที่นำเข้ายังแสดงในหน้าเอนด์พอยต์โดยมีแหล่งที่มาจากข้อกำหนด API แทนรายการประวัติ HTTP กลไก reflection ของ gRPC ไม่ใช่รูปแบบนำเข้าที่รองรับ

ลำดับคำขอ ​

ใช้แผง ลำดับคำขอ เพื่อเลือกเซสชันส่งซ้ำที่มีอยู่อย่างน้อยสองเซสชัน ตั้งชื่อลำดับ และจัดลำดับการทำงาน ลำดับคำขอส่งคำขอจริง จึงควรใช้คำขอพื้นฐานที่ทราบผลและตรวจสอบสถานะที่เกิดขึ้น แทนการถือว่าทำงานเสร็จคือสำเร็จ การสร้างลำดับไม่ได้ค้นหาความสัมพันธ์ด้านการยืนยันตัวตนหรือโทเค็นระหว่างขั้นตอนโดยอัตโนมัติ

ส่งไปยังระบบอัตโนมัติ ​

หากต้องการทดสอบคำขอหลายรูปแบบในปริมาณมาก ให้เลือก ส่งไปยังระบบอัตโนมัติ จากเซสชัน Ogma จะเปิดระบบอัตโนมัติพร้อมโหลดคำขอไว้ เพื่อกำหนดรายการเพย์โหลดและเริ่มการทดสอบ

ส่งซ้ำ WebSocket ​

ส่งซ้ำ WebSocket เป็นมุมมองแยกที่มีสถานะการเชื่อมต่อและไทม์ไลน์ข้อความขาออกและขาเข้า ในประวัติ WebSocket ให้ใช้ ส่งไปยังเครื่องมือส่งซ้ำ WS เชื่อมต่อ แล้วส่งข้อความเริ่มต้นหรือยืนยันตัวตนระดับแอปพลิเคชันที่จำเป็นก่อนทดสอบเฟรมที่แก้ไข ดูส่งซ้ำ WebSocket

AI ช่วยเหลือ ​

ใช้ วิเคราะห์ด้วย AI กับการตอบกลับเพื่อขอวิเคราะห์การแลกเปลี่ยนที่เลือก ตรวจสอบการทดสอบและคำอธิบายที่แนะนำ คำอธิบายของผู้ช่วยไม่ใช่หลักฐานอิสระที่ยืนยันช่องโหว่

ซอฟต์แวร์กรรมสิทธิ์ สงวนลิขสิทธิ์