---
url: https://docs.ogmabox.com/uk/guide/replay-automation.md
description: >-
  Використовуйте повторне надсилання HTTP і WebSocket, автоматизацію, робочі
  процеси та змінні середовища Ogma для повторення й масштабування тестів
  веббезпеки.
---

# Повторне надсилання й автоматизація {#replay-and-automation}

Ogma пропонує кілька способів повторення трафіку: повторне надсилання для окремих запитів, автоматизацію для масових кампаній запитів і робочі процеси для структурованої багатокрокової логіки.

## Повторне надсилання {#replay}

Повторне надсилання призначене для ручної зміни й повторного надсилання HTTP-запитів.

Використовуйте його для:

* Перевірок авторизації.
* Підміни параметрів.
* Експериментів із заголовками й cookie.
* Зміни тіла.
* Підтвердження доказів сканера.
* Запису доказових запитів для знахідок.

Типовий процес:

1. Виберіть рядок у розділі **Історія HTTP**.
2. Надішліть його до розділу **Повторне надсилання**.
3. Змініть метод, шлях, параметри URL, заголовки, cookie або тіло.
4. Надішліть запит.
5. Порівняйте спроби й пов’яжіть підтверджені докази зі знахідкою.

Сеанси повторного надсилання можуть використовувати змінні колекції й сеансу для повторюваної роботи.

## Повторне надсилання WS {#websocket-replay}

Повторне надсилання WS дає змогу підключатися знову й надсилати повідомлення на основі перехопленої історії WebSocket.

Використовуйте його для перевірки:

* Авторизації повідомлень.
* Підписок на події.
* Меж довіри на боці клієнта.
* Станів гонитви в реальному часі.
* Перевірки повідомлень на боці сервера.

## Автоматизація {#automate}

Автоматизація призначена для повторного надсилання запитів із наборами навантажень або змінами параметрів.

Використовуйте її для:

* Фазингу параметрів.
* Повторних перевірок із керованою частотою й списками навантажень.
* Перевірки багатьох можливих ID.
* Перебирання списку навантажень у стабільному шаблоні запиту.
* Порівняння статусу, довжини, часу й видобутих значень відповідей.

Використовуйте обмеження частоти й область тестування. Автоматизація може створювати значний трафік.

## Робочі процеси {#workflows}

Робочі процеси — повторно використовувані логічні ланцюжки. Вони можуть бути активними, пасивними або перетворювальними залежно від графа вузлів і режиму виконання.

Використовуйте процеси, якщо тест потребує:

* Багатокрокового опрацювання запитів.
* Видобування з однієї відповіді й підстановки в наступний запит.
* Пасивного опрацювання історії.
* Повторно використовуваної логіки перетворення.
* Повторюваних перевірок, спільних для проєктів.

Запуски процесів фіксують статус і результати кроків, що допомагає класифікації проблем і збиранню доказів.

## Змінні середовища {#environment-variables}

Змінні середовища централізують значення, повторно використовувані в повторному надсиланні, автоматизації, робочих процесах та інших інструментах.

Використовуйте їх для:

* Імен хостів.
* Базових шляхів API.
* ID тестових облікових записів.
* Токенів, що часто змінюються.
* Значень, що відрізняються між тестовим і виробничим середовищами.

Позначайте конфіденційні значення як секретні, якщо це доступно, й уникайте їх ненавмисного експорту.

## Вибір потрібного інструмента {#choosing-the-right-tool}

| Потреба | Інструмент |
| --- | --- |
| Змінити один запит вручну | Повторне надсилання |
| Повторити один шаблон із багатьма значеннями | Автоматизація |
| Підключитися знову або повторно надіслати повідомлення WebSocket | Повторне надсилання WS |
| Поєднати видобування, перетворення й надсилання | Робочі процеси |
| Дати MCP-помічнику дослідити або підготувати дії | MCP з явними дозволами |
