Sık sorulan sorular
Trafik yakalama, kimliği doğrulanmış istekleri test etme, kontrolleri otomatikleştirme ve test kanıtlarını saklama hakkında pratik yanıtlar.
İlk testinizden önce
Ogma ücretsiz mi? Test yapmak için hesap gerekiyor mu?
Masaüstü araç seti şu anda ücretsizdir ve Ogma hesabı gerektirmez. Bir yapay zekâ sağlayıcısına bağlanmadan trafik yakalayabilir, istekleri düzenleyip yeniden gönderebilir, iş akışlarını çalıştırabilir ve bulguları inceleyebilirsiniz. Ogma tescilli bir yazılımdır. İsteğe bağlı yapay zekâ kullanımı için sağlayıcınızın ücretleri ayrıca geçerlidir.
Ogma'yı indirinKendi tarayıcımı kullanabilir miyim? Hangi ayarları yapmam gerekiyor?
Harici proxy ayarı yapmadan veya başka bir tarayıcıya CA aktarmadan trafik yakalamaya başlamak için yerleşik tarayıcıyı kullanın. Kendi tarayıcınızı da kullanabilirsiniz: proxy'yi Ogma'nın dinleyicisine yönlendirin ve teste özel bir profilde Ogma CA'sını güvenilir olarak ekleyin. Masaüstü sürümleri Windows, macOS ve Linux için x64 ve ARM64 mimarilerinde sunulur.
Tarayıcı ayarlarıOgma büyük trafik kayıtlarını nasıl yönetiyor?
Rust proxy'si asenkron G/Ç kullanır. Vue arayüzü geçmişi sayfalar halinde yükler, yalnızca ekranda görünen alanın yakınındaki tablo satırlarını oluşturur ve istek ile yanıt gövdelerini açtığınızda getirir. Kaynak kullanımı yine de veri boyutlarına, eşzamanlı testlere ve açık tarayıcı sekmelerine bağlıdır. Hafif tasarım, sınırsız kayıt kapasitesi veya sabit bellek kullanımı anlamına gelmez.
HTTP geçmişini keşfedinTrafik yakalama ve Replay
HTTPS, HTTP/2 ve WebSocket trafiğini inceleyebilir miyim?
Evet. Ogma, HTTP/1.x ve HTTP/2 trafiğine müdahaleyi, yerel CA üzerinden HTTPS incelemesini ve WebSocket trafiğinin yakalanmasını, durdurulup düzenlenmesini ve yeniden gönderilmesini destekler. HTTPS incelemesi için istemcinin CA'ya güvenmesi gerekir. Sertifika sabitleme kullanan istemciler müdahaleyi reddedebilir. TLS passthrough bağlantıyı koruyabilir, ancak şifresi çözülmüş içeriği göstermez.
Proxy ve TLS ayarlarıKimliği doğrulanmış istekleri yeniden gönderip test hesaplarını karşılaştırabilir miyim?
Replay ile Authorization başlıklarını ve çerezleri düzenleyebilir, token ve hesap kimlikleri için ortam değişkenleri kullanabilir, istekteki, çerez deposundaki veya Ogma Browser'daki çerezleri seçebilirsiniz. Erişim kontrolünü test ederken her kimlik için ayrı oturum veya koleksiyon tutun ve denemeleri karşılaştırın. Yakalanan token'ların süresi dolabilir; yeniden gönderilen isteğin hâlâ kimliği doğrulanmış olduğunu varsaymak yerine hangi kimlikle çalıştığınızı kontrol edin.
Replay ve ortam değişkenleriReplay, biçimi bozuk bir isteği göndermeden önce düzeltir mi?
Düzenlenmiş CR/LF, yinelenen başlıklar veya kasıtlı çerçeveleme hataları dahil HTTP/1.x baytlarının aynen korunması gerektiğinde Raw veya Hex gönderimini kullanın. Yapılandırılmış gönderimin davranışı farklıdır; isteğe bağlı Content-Length hesaplaması da buna dahildir. Raw gönderimi HTTP/1.1 kullanır: bozuk HTTP/1.x çerçevelemesi HTTP/2 isteği olarak temsil edilemez.
Replay rehberiWebSocket Replay, giriş yapıldıktan sonraki tüm mesajlaşmayı yeniden oluşturur mu?
WebSocket Replay, mesaj gönderebileceğiniz ve yanıtları inceleyebileceğiniz yeni bir bağlantı açar. Bazı uygulamalar, test etmek istediğiniz mesajı kabul etmeden önce güncel el sıkışma kimlik bilgileri, bir kimlik doğrulama mesajı veya abonelik adımları ister. Önce bu ön koşulları yeniden gerçekleştirin. Eski bir mesajı tek başına göndermek sunucu tarafındaki oturumu yeniden oluşturmayabilir.
WebSocket ReplayOtomasyon ve kanıtlar
Eklenti yazmadan bir testi otomatikleştirebilir miyim?
Evet. Farklı payload'lar için Automate'i, yanıtı biçimlendirmek gibi dönüşümler için Convert iş akışlarını, seçili geçmiş kayıtları için Active iş akışlarını ve yakalanan trafiği işlemek için Passive iş akışlarını kullanın. HTTPQL filtreleri ilgili istekleri seçmenizi sağlar. İş akışlarında istek ve yanıt test verileri ile isteğe bağlı çalıştırma günlükleri bulunur.
İş akışları ve testBir API tanımından başlayarak test yapabilir miyim?
Replay, tüm referansları içinde bulunan OpenAPI 3.x tanımlarını, Postman v2.1 koleksiyonlarını, GraphQL introspection sonuçlarını ve WSDL belgelerini düzenlenebilir isteklere dönüştürür. Göndermeden önce üretilen değerleri, kimlik bilgilerini ve hedef URL'leri kontrol edin. Dış şema referansları içe aktarım sırasında indirilmez; bunları tanımın içine dahil edin. GraphQL introspection verileri için hedef uç noktayı da belirtmeniz gerekir.
Replay ile API testini keşfedinGüvenlik taramalarından ne beklemeliyim?
Pasif analiz, ek istek göndermeden yakalanan trafiği inceler. Aktif kontroller test payload'ları gönderir ve yanıtları değerlendirir. Testlerin nereye yöneltileceğini kapsam ve istek seçimiyle kontrol edin; bir bulguyu raporlamadan önce bağlantılı kanıtları doğrulayın. Tarama, incelemenizi destekler; tam kapsam garantisi vermez ve iş mantığı ya da yetkilendirme testlerinin yerini tutmaz.
Tarama ve kanıtlarProjeler ve eklentiler
Trafik verileri nerede saklanıyor? Yapay zekâ olmadan çalışabilir miyim?
Masaüstü proje verileri yerel olarak saklanır. Trafik yakalama, Replay, iş akışları ve analiz gibi temel işlevler yapay zekâ hizmeti gerektirmez. Asistanı etkinleştirir veya harici bir MCP istemcisi bağlarsanız, bu etkileşimlerde kullanılan bağlam seçtiğiniz model sağlayıcısı tarafından işlenebilir. Paylaştığınız verileri gözden geçirin; trafik kayıtlarını, token'ları ve dışa aktarımları testin hassas verileri olarak ele alın.
Yapay zekâ bağlamı ve yapılandırmaMevcut trafik kayıtlarını Ogma'ya aktarıp sonuçlarımı paylaşabilir miyim?
Mevcut kayıtları incelemeye devam etmek için HAR trafiğini veya desteklenen Burp XML dışa aktarımlarını içe aktarın. HTTP trafiğini HAR, JSON, CSV veya ham HTTP olarak; bulguları ise yeniden oluşturma adımları ve kanıtlarla birlikte rapor olarak dışa aktarabilirsiniz. Amacınız yalnızca trafik paylaşmak değil, Ogma'nın durumunu geri yüklemekse proje yedeği kullanın. Paylaşmadan önce dışa aktarımlarda kimlik bilgileri ve müşteri verileri bulunup bulunmadığını kontrol edin.
İçe aktarma, dışa aktarma ve yedeklemeOgma'yı genişletebilir veya kullandığım yapay zekâ araçlarını bağlayabilir miyim?
SDK ile JavaScript eklentileri geliştirin ve bunları bir klasörden veya ZIP paketinden yükleyin. Yerleşik MCP sunucusu, uyumlu bir harici yapay zekâ istemcisinin trafiği incelemesini, Replay'i kullanmasını ve Ogma'nın tarayıcısıyla etkileşime geçmesini sağlar. Eklentiler ve MCP, iş akışınızı genişletmek için isteğe bağlıdır; manuel test için gerekli değildir.
Eklenti SDK'sına hızlı başlangıçBaşka bir sorunuz mu var?
Kurulum rehberlerine bakın veya topluluğa danışın.