Chuyển đến nội dung

Replay ​

Replay cho phép bạn chỉnh sửa và gửi lại bất kỳ yêu cầu HTTP nào, đồng thời theo dõi mọi lần thử để so sánh cách thay đổi ảnh hưởng đến phản hồi.

Replay ở chế độ tốiReplay ở chế độ sáng

Tạo phiên ​

Phiên Replay chứa một yêu cầu và các lần thử của yêu cầu đó. Các cách tạo phổ biến gồm:

  • Chọn yêu cầu trong Lịch sử HTTP và chọn Gửi đến Replay.
  • Chọn hàng kết quả trong Automate và chọn Gửi đến Replay.
  • Mở Replay và tạo phiên trống để dán hoặc nhập yêu cầu thô.
  • Dùng Nhập trên thanh công cụ Phiên để tạo các phiên từ định nghĩa API.

Mỗi phiên độc lập. Mở nhiều phiên để làm việc với các yêu cầu khác nhau cùng lúc.

Trình soạn thảo yêu cầu ​

Trình soạn thảo hiển thị toàn bộ yêu cầu HTTP: phương thức, URL, header và nội dung. Chỉnh sửa trực tiếp trường bất kỳ.

Chọn chế độ chỉnh sửa yêu cầu phù hợp với loại kiểm thử bạn đang thực hiện:

ThẻNội dung có thể chỉnh sửa
Định dạng dễ đọcVăn bản HTTP được tô sáng cú pháp với nội dung được định dạng khi hỗ trợ. Việc định dạng chỉ trở thành một phần của yêu cầu khi bạn chỉnh sửa trong chế độ xem này.
RawVăn bản truyền tải HTTP/1.x có thể chỉnh sửa, gồm các ký hiệu thoát CR/LF hiển thị rõ. Gửi chính xác từng byte thay vì sửa cấu trúc đóng khung sai.
HexChỉnh sửa toàn bộ yêu cầu HTTP/1.x ở cấp byte, gồm cả nội dung nhị phân.
Biểu mẫuChỉnh sửa theo trường khi nội dung có kiểu mã hóa biểu mẫu được hỗ trợ.

Thanh công cụ gồm điều khiển phương thức, HTTP/TLS, mục tiêu, chuyển hướng, Content-Length, thời gian chờ và nguồn cookie. Tham số truy vấn cho phép thêm, vô hiệu hóa hoặc xóa tham số truy vấn. Dùng Tải nội dung khi nội dung lớn đã ghi nhận chưa được tải vào trình soạn thảo.

Raw và Hex chủ ý bỏ qua việc thay thế biến, thay cookie, chuyển hướng và quy tắc Tìm và thay thế để kiểm thử yêu cầu sai cấu trúc giữ nguyên từng byte. Chúng là phương thức truyền tải HTTP/1.x, không phải cách dựng khung HTTP/2 thô. Dùng trình soạn thảo có cấu trúc cho việc gửi lại thông thường và kiểm tra lần thử được tạo để xác định dữ liệu đã gửi.

Gửi và so sánh các lần thử ​

Nhấp Gửi để gửi yêu cầu. Phản hồi xuất hiện trong bảng bên phải. Mỗi lần gửi được lưu thành một lần thử trong danh sách Lần gửi dưới trình soạn thảo.

Mở rộng Lần gửi nếu danh sách đang thu gọn. Chọn một lần thử sẽ tải yêu cầu và phản hồi của lần đó, không chỉ phản hồi mới nhất. Các điều khiển lần thử gồm mở trong Automate, xóa từng lần thử, xuất CSV và ẩn lần thử khỏi màn hình. Ẩn không giống với xóa.

Dùng Mở phản hồi này trong Comparer để kiểm tra khác biệt giữa các phản hồi trong công cụ so sánh. Mỗi lần chỉ thay một tham số để có thể quy khác biệt quan sát được cho thay đổi đó.

Biến môi trường ​

Dùng {{env.VAR}} để tham chiếu biến môi trường, bộ sưu tập hoặc phiên. Định nghĩa giá trị của không gian làm việc/toàn cục và dự án trong Môi trường, rồi dùng biến bộ sưu tập hoặc phiên để ghi đè cục bộ. Bật thay thế biến trong mẫu nội dung nếu muốn thay giá trị biến trong nội dung; nếu không, các byte của nội dung được giữ nguyên.

Biến hữu ích cho:

  • Token thay đổi giữa các phiên kiểm thử
  • ID tài khoản bạn thay để kiểm thử kiểm soát truy cập
  • Máy chủ bạn chuyển giữa môi trường staging và production

Với lượt gửi có cấu trúc, giá trị cụ thể nhất được ưu tiên: phiên, bộ sưu tập, dự án, rồi toàn cục. Biến không tồn tại gây lỗi. Xem Môi trường để biết phép biến đổi và giá trị động.

Cookie và chuyển hướng ​

Chọn Header yêu cầu để giữ header Cookie của phiên, Kho cookie để dùng cookie khớp trong kho cookie dự án, hoặc Ogma Browser để dùng cookie khớp từ trình duyệt tích hợp. Các lựa chọn này áp dụng cho lượt gửi có cấu trúc; Raw và Hex giữ nguyên các byte được cung cấp.

Dùng Sửa kho cookie của dự án để quản lý cookie đã lưu. Khi theo chuyển hướng, Ogma theo tối đa 10 lần và loại bỏ header Authorization và Cookie khi nguồn gốc thay đổi. Xác minh xác thực sau khi đổi nguồn gốc thay vì mặc định rằng thông tin đăng nhập đã được chuyển tiếp.

Bộ sưu tập ​

Bộ sưu tập nhóm các phiên liên quan. Tạo bộ sưu tập để tổ chức mọi yêu cầu cho một chức năng hoặc kịch bản kiểm thử cụ thể.

Biến cấp bộ sưu tập áp dụng cho mọi phiên trong bộ sưu tập đó, nên bạn chỉ cần định nghĩa token một lần thay vì từng phiên.

Đổi tên phiên bằng F2 hoặc menu ngữ cảnh của phiên. Di chuyển phiên bằng Chuyển đến bộ sưu tập hoặc kéo thả, và sắp xếp lại chúng trong bộ sưu tập. Bộ sưu tập có thể chứa bộ sưu tập con và được xuất/nhập dưới dạng JSON. Đóng các mục bên trên và Đóng các mục bên dưới nói đến danh sách phiên theo chiều dọc.

Nhập định nghĩa API ​

  1. Nhấp Nhập trên thanh công cụ Phiên.
  2. Chọn tài liệu OpenAPI 3.x tự chứa đầy đủ, bộ sưu tập Postman v2.1, kết quả GraphQL introspection hoặc tài liệu WSDL (tối đa 10 MB).
  3. Với GraphQL introspection, cung cấp điểm cuối HTTP(S) khi được yêu cầu.
  4. Kiểm tra bộ sưu tập và yêu cầu được tạo trước khi gửi: URL mục tiêu, tham số, ví dụ nội dung và giá trị xác thực có thể cần thay đổi theo môi trường của bạn.

Việc nhập tạo các yêu cầu có thể chỉnh sửa; không chạy quét. Tham chiếu lược đồ bên ngoài không được tải, nên hãy gộp các tham chiếu vào tài liệu đầu vào. Đường dẫn được nhập cũng xuất hiện trong Điểm cuối với nguồn đặc tả API thay vì mục Lịch sử HTTP. gRPC reflection không phải một trong các định dạng nhập được hỗ trợ.

Chuỗi ​

Dùng bảng Chuỗi để chọn ít nhất hai phiên Replay hiện có, đặt tên chuỗi và sắp xếp thứ tự thực thi. Chuỗi gửi yêu cầu thật, vì vậy hãy dùng các yêu cầu cơ sở đã biết và xác minh trạng thái kết quả thay vì coi việc hoàn tất là bằng chứng thành công. Tạo chuỗi không tự động phát hiện phụ thuộc xác thực hoặc token giữa các bước.

Gửi đến Automate ​

Khi muốn chạy các biến thể yêu cầu trên quy mô lớn, chọn Gửi đến Automate từ phiên. Ogma mở Automate với yêu cầu được tải sẵn để bạn định nghĩa danh sách payload và chạy đợt gửi.

WebSocket Replay ​

WebSocket Replay là màn hình riêng với trạng thái kết nối và dòng thời gian tin nhắn gửi/nhận. Trong Lịch sử WebSocket, dùng Gửi đến WS Replay, kết nối và gửi các tin nhắn khởi tạo/xác thực ở cấp ứng dụng cần thiết trước khi kiểm thử khung đã chỉnh sửa. Xem WebSocket Replay.

Hỗ trợ AI ​

Dùng Phân tích bằng AI trên phản hồi để yêu cầu phân tích lượt trao đổi đã chọn. Kiểm tra các đề xuất kiểm thử và diễn giải; giải thích của trợ lý không phải bằng chứng độc lập về lỗ hổng.

Phần mềm độc quyền. Bảo lưu mọi quyền.