登录回放

对登录序列进行记录时,AppScan 将对操作和请求均进行记录。回放登录时,AppScan 将尝试(缺省情况下)重现基于操作的登录;如果该操作不成功,那么它将使用基于请求的登录。该区域用于复审和编辑:基于操作的登录序列版本和基于请求的登录序列版本。

配置 > 登录管理 > 高级选项 > 登录回放
1. 高级选项

设置

详细信息

登录回放

仅当所选登录方法为“录制”或“提示”时,才会显示此部分内容

登录回放方法

当使用内置浏览器进行记录时,AppScan 将保存您记录的两个登录序列版本:一个版本基于您执行的操作,另一个版本基于实际发送的 HTTP 请求。
  • 基于操作:(缺省情况下尽可能使用:)AppScan 将尝试使用基于操作的登录来登录(回放用户的单击和击键)。
    • 回放记录:打开基于操作的播放器并回放其浏览器中记录的登录序列。
    • 编辑回放:打开基于操作的编辑器以查看并编辑登录记录的详细信息。
  • 基于请求:如果第一个方法失败,则 AppScan 将使用基于请求的版本,该版本将重新发送登录记录中的原始 HTTP 请求。
如果消息指示某个方法失败,请使用另一个方法。
注: 如果选择基于操作的登录,并且在扫描期间失败,AppScan 将尝试基于请求的登录。如果该方法成功,此处的设置将自动更改为“基于请求”。
注: 如果您的扫描配置为使用外部浏览器(“工具”>“选项”>“使用外部浏览器”),并且您遇到录制问题,请通过将 Gui.RecordUserActionsInExternalBrowser 设置为 False(在工具 > 选项 > 高级下)来禁用基于操作的录制,然后重试。

自动登录

只有选定的登录方法是“自动登录”时,才会显示此部分

分析自动登录配置 > 分析 单击 AppScan 以执行以下操作:
  • 尝试使用您提供的凭证登录站点
  • 识别登录页面上的会话中检测模式(请参阅下面的内容)
  • 配置会话标识(请参阅 登录会话标识