Lecture de la connexion

Lorsque vous enregistrez une séquence de connexion, AppScan enregistre les actions et les demandes. Lors de la réexécution de la séquence de connexion, AppScan tente (par défaut) de reproduire la connexion basée sur les actions. En cas d'échec, il revient à la connexion basée sur les demandes. Cette zone permet d'examiner et de modifier les éléments suivants : Version basée sur les actions des séquences de connexion et version basée sur les requêtes des séquences de connexion.

Configuration > Gestion des connexions > Options avancées > Lecture de la connexion
Tableau 1. Options avancées

Paramètre

Détails

Lecture de la connexion

Cette section apparaît uniquement si Enregistrée ou Invite est la méthode de connexion sélectionnée.

Méthode de lecture de la connexion

Lorsque vous enregistrez en utilisant le navigateur intégré, AppScan enregistre deux versions de la séquence de connexion que vous avez enregistrée : une basée sur les actions que vous avez effectuées, et l'autre sur les demandes HTTP réellement envoyées.
  • Basés sur les actions : (Utilisée par défaut lorsque cela est possible :) AppScan tente de se connecter via la séquence de connexion basée sur les actions, en réexécutant les clics et les frappes de l'utilisateur.
    • Relire l'enregistrement : Ouvre le lecteur Basée sur les actions et rejoue la séquence de connexion enregistrée dans son navigateur.
    • Modifier la lecture : Ouvre l'éditeur Basée sur les actions pour voir et éditer les détails de l'enregistrement de connexion.
  • Basée sur les requêtes : Si cette méthode échoue, AppScan utilise la version basée sur les demandes, laquelle renvoie les demandes HTTP brutes à partir de l'enregistrement de connexion.
Si un message indique l'échec d'une de ces méthodes, faites appel à l'autre méthode.
Remarque : Si vous sélectionnez la connexion Basée sur les actions et qu'elle échoue, AppScan essaiera la connexion Basée sur les demandes. En cas de réussite, le paramètre ici sera automatiquement remplacé par Basée sur les demandes.
Remarque : Si votre examen est configuré pour utiliser un navigateur externe (Outils > Options > Utiliser un navigateur externe) et que vous rencontrez des problèmes d'enregistrement, désactivez l'enregistrement basé sur les actions en définissant Gui.RecordUserActionsInExternalBrowser sur False sous Outils > Options > Avancé, puis réessayez.

Connexion automatique

Cette section apparaît uniquement si Connexion automatique est la méthode de connexion sélectionnée

Analyser la configuration de connexion automatique > Analyser Cliquez pour qu'AppScan effectue les actions suivantes :
  • Tentative de connexion au site à l'aide des données d'identification que vous avez fournies
  • Identification d'un schéma de détection en session sur la page de connexion (voir ci-dessous)
  • Configuration d'identificateurs de session (voir ID session de connexion