---
url: https://docs.ogmabox.com/zh/app/http-history.md
description: 在 Ogma HTTP 历史记录中检查捕获的 HTTP 请求和响应。
---

# HTTP 历史记录 {#http-history}

HTTP 历史记录列出当前项目中捕获的请求和响应。捕获设置决定哪些流量会被存储；通过 TLS 绕过进行隧道传输的 HTTPS 无法作为解密后的 HTTP 进行检查。

## 流量表 {#the-traffic-table}

每行表示一组请求和响应。各列如下：

| 列 | 说明 |
| --- | --- |
| 方法 | HTTP 方法（GET、POST、PUT 等） |
| 主机 | 目标主机名 |
| 路径 | 请求路径和查询字符串 |
| 状态 | HTTP 响应状态码 |
| 大小 | 响应体大小，单位为字节 |
| 时间 | 往返时间，单位为毫秒 |
| 来源 | 请求的来源（proxy、replay、automate、active\_scan、discovery） |
| 标签 | 用户指定的标签 |
| 颜色 | 应用于该行的分类颜色 |
| 状态标记 | 来源和修改标记；修改与检查是不同的概念 |

点击任意行，在表下方的详情面板中打开请求和响应。

## 检查请求 {#inspecting-a-request}

详情面板包含**请求**和**响应**窗格。头部和消息体有独立的滚动区域。请求 URL 会自动换行，方便你仅选择并复制所需部分；使用其复制操作可以复制完整 URL。消息体视图包括格式化文本、原始数据，以及在支持时提供的特定类型视图。

使用消息体查看器中的搜索栏，在大型响应体中查找特定字符串。

## 筛选流量 {#filtering-traffic}

### HTTPQL {#httpql}

在筛选栏输入 HTTPQL 表达式，缩小表中的范围。HTTPQL 支持按主机、路径、方法、状态码、响应体内容、头部值、标签和来源筛选。

你可以表达以下筛选条件：

* 发往特定主机的所有 POST 请求
* 状态码为 4xx 的响应
* 带有特定标签的请求
* 来自某个特定工具的流量

完整语法请参阅 [HTTPQL 参考](../reference/httpql.md)。

### 表格筛选器和时间范围 {#table-filters-and-time-ranges}

使用**表格筛选器**控制可见的资源类型和行。重复计数默认隐藏；需要时启用**重复请求**。列控件可用于选择可见字段和调整列宽，且与排序独立。

**今天**预设使用 UTC 午夜作为查询日期边界。时间戳显示可独立使用本地时区，因此午夜附近的条目在显示时可能属于不同的日历日期。

### 已修改和已检查的流量 {#modified-and-inspected-traffic}

修改标记表示拦截或匹配与替换更改了流量。使用 `req.modified.eq:true` 筛选这些条目。检查不意味着修改：HTTPS 解密和查看条目本身并非编辑。使用**已查看**控件缩小到已检查流量，不要将单独的状态标签直接输入为查询。

### 按来源筛选 {#filtering-by-source}

**来源**列标识每个请求来自何处。按来源筛选，可以隔离来自特定工具或工作流的流量：

| 来源值 | 来源 |
| --- | --- |
| proxy | 浏览器或外部客户端通过代理发送的请求 |
| replay | 重放工具发送的请求 |
| automate | 自动化测试任务生成的请求 |
| active\_scan | 主动扫描器发送的请求 |
| discovery | 内容发现发送的请求 |
| workflow | 工作流请求节点发送的请求 |

## 标签和颜色标记 {#tagging-and-color-coding}

标签和颜色可用于在检查过程中跟踪流量的状态。

* 右键单击一行并选择**添加标签**，应用一个或多个标签。
* 右键单击并选择**设置颜色**，指定分类颜色。
* 在 HTTPQL 中按标签筛选，找出所有带有该标签的流量。

请统一使用颜色，例如红色表示已确认的问题，黄色表示需要再次查看的条目，绿色表示已检查且无问题的请求。

## 对选中请求执行操作 {#actions-on-selected-requests}

选择一行或多行，即可使用上下文操作：

| 操作 | 功能 |
| --- | --- |
| 发送到重放 | 在重放中打开请求，以便修改并重新发送 |
| 重放集合 | 将请求直接发送到现有重放集合 |
| 发送到自动化 | 将请求添加到自动化测试任务 |
| 发送到工作流 | 在选中的请求上逐一运行已启用的主动工作流 |
| 创建安全发现 | 创建安全发现，并将此请求附加为证据 |
| 复制请求 | 以支持的命令/脚本格式复制请求，以便复现 |

对于**发送到工作流**，请先创建并启用主动工作流。仅会提供选中的条目；这与从工作流页面扫描全部捕获历史记录不同。

## 删除流量 {#deleting-traffic}

选中项删除操作只删除选中的条目。**全部删除**会删除当前项目中的所有 HTTP 历史记录条目，包括被筛选器隐藏的条目及未加载到表中的条目。继续前请阅读确认提示；删除无法撤销。请先导出或备份仍需要的证据。

## 视图模式 {#view-modes}

使用右上角的视图选择器，在**列表**视图和**画廊**视图之间切换。

* **列表**显示包含所有列的完整表格，适用于大多数工作。
* **画廊**显示响应卡片，提供直观概览。选择卡片即可检查其请求和响应。

## 提示 {#tips}

* 检查应用逻辑时，隐藏静态资源类型。
* 启用测试范围预设，突出目标流量并过滤噪声。
* 保存常用的 HTTPQL 表达式，供重复检查使用。

## 相关页面 {#related-pages}

* [搜索](./search.md)
* [重放](./replay.md)
* [HTTPQL 与 StreamQL](../reference/httpql.md)
