अक्सर पूछे जाने वाले सवाल
ट्रैफ़िक कैप्चर करने, ऑथेंटिकेटेड रिक्वेस्ट की जाँच करने, जाँच को ऑटोमेट करने और सबूत सँभालने से जुड़े उपयोगी जवाब।
पहली जाँच से पहले
क्या Ogma मुफ़्त है? क्या इस्तेमाल के लिए खाता चाहिए?
डेस्कटॉप टूलकिट अभी मुफ़्त है और इसके लिए Ogma खाते की ज़रूरत नहीं है। AI सेवा जोड़े बिना भी आप ट्रैफ़िक कैप्चर कर सकते हैं, रिक्वेस्ट बदलकर दोबारा भेज सकते हैं, वर्कफ़्लो चला सकते हैं और निष्कर्षों की जाँच कर सकते हैं। Ogma मालिकाना सॉफ़्टवेयर है। अगर आप वैकल्पिक AI सेवा इस्तेमाल करते हैं, तो उसके प्रदाता का शुल्क अलग होगा।
Ogma डाउनलोड करेंक्या मैं अपना ब्राउज़र इस्तेमाल कर सकता हूँ? क्या सेटअप करना होगा?
बिल्ट-इन ब्राउज़र से शुरू करें: बाहरी प्रॉक्सी सेट करने या दूसरे ब्राउज़र में CA जोड़ने की ज़रूरत नहीं पड़ती। अपना ब्राउज़र भी इस्तेमाल कर सकते हैं। उसके प्रॉक्सी को Ogma के लिसनर पर सेट करें और जाँच के लिए अलग प्रोफ़ाइल में Ogma CA को भरोसेमंद बनाएँ। डेस्कटॉप बिल्ड Windows, macOS और Linux के लिए x64 और ARM64 पर उपलब्ध हैं।
ब्राउज़र सेटअपबहुत ज़्यादा ट्रैफ़िक होने पर Ogma उसे कैसे सँभालता है?
Rust प्रॉक्सी असिंक्रोनस I/O इस्तेमाल करता है। Vue इंटरफ़ेस हिस्ट्री को पेजों में लोड करता है, स्क्रीन पर दिखाई देने वाले हिस्से के आसपास की पंक्तियाँ ही रेंडर करता है और बॉडी तभी लाता है जब आप उसे खोलते हैं। संसाधनों का इस्तेमाल फिर भी डेटा के आकार, साथ चल रहे टेस्ट और खुले ब्राउज़र टैब पर निर्भर करता है। हल्के डिज़ाइन का मतलब असीमित रिकॉर्ड या हमेशा एक जैसी मेमोरी खपत नहीं है।
HTTP हिस्ट्री को जानेंट्रैफ़िक कैप्चर और Replay
क्या HTTPS, HTTP/2 और WebSocket ट्रैफ़िक की जाँच हो सकती है?
हाँ। Ogma HTTP/1.x और HTTP/2 ट्रैफ़िक इंटरसेप्ट कर सकता है, लोकल CA से HTTPS की जाँच कर सकता है और WebSocket ट्रैफ़िक कैप्चर, इंटरसेप्ट तथा रीप्ले कर सकता है। HTTPS की जाँच के लिए क्लाइंट को CA पर भरोसा करना होगा। सर्टिफ़िकेट पिनिंग वाले क्लाइंट इंटरसेप्शन अस्वीकार कर सकते हैं। TLS passthrough कनेक्शन बनाए रख सकता है, लेकिन डिक्रिप्ट किया हुआ कंटेंट नहीं दिखाता।
प्रॉक्सी और TLS सेटिंग्सक्या ऑथेंटिकेटेड रिक्वेस्ट दोबारा भेजकर अलग टेस्ट खातों की तुलना कर सकता हूँ?
Replay में आप Authorization हेडर और कुकी बदल सकते हैं, टोकन तथा अकाउंट ID के लिए एनवायरनमेंट वेरिएबल इस्तेमाल कर सकते हैं और रिक्वेस्ट, कुकी स्टोर या Ogma Browser से कुकी चुन सकते हैं। एक्सेस कंट्रोल की जाँच करते समय हर पहचान के लिए अलग सेशन या कलेक्शन रखें और प्रयासों की तुलना करें। कैप्चर किए हुए टोकन की अवधि समाप्त हो सकती है। यह मानने के बजाय कि रिक्वेस्ट अभी भी ऑथेंटिकेटेड है, जाँचें कि वह किस पहचान से भेजी जा रही है।
Replay और एनवायरनमेंट वेरिएबलक्या Replay गलत फ़ॉर्मैट वाली रिक्वेस्ट भेजने से पहले उसे ठीक करता है?
जब HTTP/1.x के बाइट बिल्कुल वैसे ही भेजने हों, तो Raw या Hex मोड इस्तेमाल करें। इसमें बदले हुए CR/LF, डुप्लिकेट हेडर और जानबूझकर की गई फ़्रेमिंग की गलतियाँ भी शामिल हैं। स्ट्रक्चर्ड मोड अलग तरह से काम करता है और उसमें Content-Length की वैकल्पिक गणना होती है। Raw मोड HTTP/1.1 इस्तेमाल करता है। गलत HTTP/1.x फ़्रेमिंग को HTTP/2 रिक्वेस्ट के रूप में नहीं भेजा जा सकता।
Replay गाइडक्या WebSocket Replay लॉगिन के बाद की पूरी बातचीत दोबारा बना देता है?
WebSocket Replay में आप नया कनेक्शन खोलकर संदेश भेज सकते हैं और जवाब देख सकते हैं। कुछ ऐप आपके परीक्षण वाले संदेश को स्वीकार करने से पहले हैंडशेक के लिए नए क्रेडेंशियल, प्रमाणीकरण संदेश या सब्सक्रिप्शन के कुछ चरण पूरे करने को कहते हैं। पहले ये ज़रूरी चरण दोहराएँ। सिर्फ़ पहले कैप्चर किया हुआ संदेश भेजने से सर्वर पर पुराना सेशन बहाल हो जाए, यह ज़रूरी नहीं है।
WebSocket Replayऑटोमेशन और सबूत
क्या प्लगइन बनाए बिना टेस्ट ऑटोमेट कर सकता हूँ?
हाँ। अलग-अलग पेलोड आज़माने के लिए Automate, रिस्पॉन्स की फ़ॉर्मैटिंग जैसे बदलावों के लिए Convert वर्कफ़्लो, चुनी हुई हिस्ट्री एंट्री के लिए Active और कैप्चर किए ट्रैफ़िक को प्रोसेस करने के लिए Passive वर्कफ़्लो इस्तेमाल करें। HTTPQL फ़िल्टर सही रिक्वेस्ट चुनने में मदद करते हैं। वर्कफ़्लो में रिक्वेस्ट और रिस्पॉन्स के टेस्ट डेटा तथा वैकल्पिक रन लॉगिंग उपलब्ध हैं।
वर्कफ़्लो और टेस्टक्या API डेफ़िनिशन से टेस्ट शुरू कर सकता हूँ?
Replay उन OpenAPI 3.x डेफ़िनिशन को इंपोर्ट करता है जिनमें सभी ज़रूरी रेफ़रेंस शामिल हों। Postman v2.1 कलेक्शन, GraphQL introspection के नतीजे और WSDL दस्तावेज़ भी बदल सकने वाली रिक्वेस्ट में इंपोर्ट किए जा सकते हैं। भेजने से पहले बने हुए मान, क्रेडेंशियल और लक्ष्य URL देखें। इंपोर्ट के दौरान बाहरी स्कीमा रेफ़रेंस डाउनलोड नहीं होते; उन्हें डेफ़िनिशन में शामिल करें। GraphQL introspection डेटा के साथ लक्ष्य एंडपॉइंट भी देना होगा।
Replay में API टेस्टिंग को जानेंस्कैनर से क्या उम्मीद रखनी चाहिए?
पैसिव विश्लेषण अतिरिक्त रिक्वेस्ट भेजे बिना कैप्चर किए ट्रैफ़िक की जाँच करता है। एक्टिव जाँच टेस्ट पेलोड भेजती है और रिस्पॉन्स का विश्लेषण करती है। स्कोप और चुनी हुई रिक्वेस्ट से जाँच का दायरा तय करें। निष्कर्ष रिपोर्ट करने से पहले उससे जुड़े सबूत सत्यापित करें। स्कैनिंग आपकी जाँच में मदद करती है; यह पूरे कवरेज की गारंटी नहीं है और बिज़नेस लॉजिक या अनुमति-संबंधी जाँच की जगह नहीं लेती।
स्कैनिंग और सबूतप्रोजेक्ट और एक्सटेंशन
ट्रैफ़िक डेटा कहाँ जाता है? क्या AI के बिना काम कर सकता हूँ?
डेस्कटॉप प्रोजेक्ट का डेटा लोकल डिवाइस पर रहता है। ट्रैफ़िक कैप्चर, Replay, वर्कफ़्लो और विश्लेषण जैसी मुख्य सुविधाओं के लिए AI सेवा ज़रूरी नहीं है। असिस्टेंट चालू करने या बाहरी MCP क्लाइंट जोड़ने पर इन इंटरैक्शन का संदर्भ आपके चुने हुए मॉडल प्रदाता के पास प्रोसेस हो सकता है। साझा होने वाले डेटा की समीक्षा करें और कैप्चर, टोकन तथा एक्सपोर्ट को टेस्ट का संवेदनशील डेटा मानें।
AI संदर्भ और कॉन्फ़िगरेशनक्या पहले से कैप्चर किया ट्रैफ़िक इंपोर्ट करके नतीजे साझा कर सकता हूँ?
पुराने कैप्चर की जाँच जारी रखने के लिए HAR ट्रैफ़िक या समर्थित Burp XML एक्सपोर्ट इंपोर्ट करें। HTTP ट्रैफ़िक को HAR, JSON, CSV या रॉ HTTP में और निष्कर्षों को दोहराने के चरणों तथा सबूतों वाली रिपोर्ट में एक्सपोर्ट करें। सिर्फ़ ट्रैफ़िक साझा करने के बजाय Ogma की स्थिति वापस लानी हो, तो प्रोजेक्ट बैकअप इस्तेमाल करें। दूसरों को देने से पहले एक्सपोर्ट में क्रेडेंशियल और क्लाइंट का डेटा जाँच लें।
इंपोर्ट, एक्सपोर्ट और बैकअपक्या Ogma में नए टूल जोड़ सकता हूँ या अपने AI टूल जोड़ सकता हूँ?
SDK से JavaScript प्लगइन बनाएँ और फ़ोल्डर या ZIP पैकेज से इंस्टॉल करें। बिल्ट-इन MCP सर्वर के ज़रिए संगत बाहरी AI क्लाइंट ट्रैफ़िक देख सकता है, Replay चला सकता है और Ogma के ब्राउज़र से इंटरैक्ट कर सकता है। प्लगइन और MCP आपके वर्कफ़्लो को बढ़ाने के वैकल्पिक तरीके हैं, मैन्युअल टेस्ट के लिए ज़रूरी नहीं।
प्लगइन SDK से शुरुआतकोई और सवाल है?
सेटअप गाइड देखें या समुदाय से पूछें।