---
url: https://docs.ogmabox.com/zh-Hant/guide/replay-automation.md
description: 使用 Ogma 重送、WebSocket 重送、自動化、工作流程與環境變數，重複執行並擴展網頁安全測試。
---

# 重送與自動化 {#replay-and-automation}

Ogma 提供多種重複流量的方式：重送適用於單一請求，自動化適用於大量請求測試，工作流程則適用於結構化的多步驟邏輯。

## 重送 {#replay}

重送用於手動修改並重新傳送 HTTP 請求。

適用於：

* 授權檢查。
* 參數竄改。
* 標頭與 Cookie 實驗。
* 本文修改。
* 確認掃描器證據。
* 擷取供檢測發現使用的驗證請求。

常見流程：

1. 在 **HTTP 歷程記錄**中選取一列。
2. 傳送至**重送**。
3. 編輯方法、路徑、查詢、標頭、Cookie 或本文。
4. 傳送請求。
5. 比較各次嘗試，並將已確認證據關聯至檢測發現。

重送工作階段可使用集合變數與工作階段變數，支援重複工作。

## WebSocket 重送 {#websocket-replay}

WS 重送讓你依已擷取的 WebSocket 歷程記錄重新連線並傳送訊息。

適用於測試：

* 訊息授權。
* 事件訂閱。
* 用戶端信任邊界。
* 即時競爭條件。
* 伺服器端訊息驗證。

## 自動化 {#automate}

自動化用於針對酬載集或參數變化重複傳送請求。

適用於：

* 參數模糊測試。
* 以受控速率與酬載清單進行重複檢查。
* 測試大量候選 ID。
* 使用穩定的請求範本執行酬載清單。
* 比較回應狀態、長度、耗時與提取值。

請使用速率限制與測試範圍。自動化可能產生大量流量。

## 工作流程 {#workflows}

工作流程是可重複使用的邏輯管線。依節點圖與執行模式，可用於主動處理、被動處理或轉換。

測試需要以下能力時，請使用工作流程：

* 多步驟請求處理。
* 從一個回應提取資料，並注入後續請求。
* 被動處理歷程記錄。
* 可重複使用的轉換邏輯。
* 需要跨專案共享的可重複檢查。

工作流程執行會記錄狀態與步驟輸出，可支援分級處理與證據收集。

## 環境變數 {#environment-variables}

環境變數集中管理在重送、自動化、工作流程與其他工具中重複使用的值。

可用於：

* 主機名稱。
* API 基底路徑。
* 測試帳戶 ID。
* 經常輪替的權杖。
* 預備環境與正式環境之間不同的值。

有此選項時，請將敏感值標記為機密，並避免意外匯出。

## 選擇合適的工具 {#choosing-the-right-tool}

| 需求 | 使用工具 |
| --- | --- |
| 手動修改單一請求 | 重送 |
| 以許多值重複同一範本 | 自動化 |
| 重新連線或重送 WebSocket 訊息 | WS 重送 |
| 串接提取、轉換與傳送 | 工作流程 |
| 讓 MCP 助手檢查或準備操作 | 具有明確權限的 MCP |
