Méthode de connexion
Définissez le mode de connexion d'AppScan à votre application et, si nécessaire, enregistrez la procédure de connexion. AppScan peut automatiquement détecter des requêtes de connexion et remplir les paramètres de nom d'utilisateur et de mot de passe. Si votre application a une séquence d'actions de connexion non standard, vous pouvez enregistrer ces actions pour qu'AppScan les utilise.
Configuration > Gestion des connexions > Sélectionner la méthode de connexion.
|
Paramètre |
Détails |
|---|---|
|
Sélectionner une méthode de connexion |
|
|
Enregistrée (recommandé) |
(Méthode par défaut) Sélectionnez cette méthode pour ouvrir le navigateur et enregistrer une séquence de connexion (les demandes HTTP et les actions de l'utilisateur sont enregistrées). AppScan® utilisera cette séquence chaque fois qu'il devra se connecter à l'application. La connexion d'enregistrement est utilisée pour
enregistrer la séquence. Les options sont les suivantes :
Remarque : Dans le cas d'une connexion enregistrée et
automatique, si le site ou le service utilise des mots de passe à usage unique,
vous devez cliquer sur le lien Configurer le mot de passe à usage
unique et le configurer avant d'enregistrer la
connexion. Pour les applications Web, voir Enregistrer les connexions à l'aide d'un navigateur Pour les services Web, voir Enregistrement de connexion à l'aide d'un client externe |
|
Automatique |
Sélectionnez cette méthode pour permettre à AppScan® de détecter automatiquement le formulaire de connexion de votre application et d'utiliser le nom d'utilisateur et le mot de passe que vous fournissez. (Cette méthode peut être moins fiable que la méthode de connexion enregistrée.) |
|
Invite |
Sélectionnez cette méthode si la connexion nécessite à chaque fois l'intervention d'un utilisateur (comme l'authentification à deux facteurs, les mots de passe à usage unique ou CAPTCHA). Notez que lorsque vous sélectionnez cette option :
|
|
Aucun |
Sélectionnez cette option si l'application ne nécessite pas que les utilisateurs se connectent. |
|
Indicateur du statut de validation de la connexion |
|
|
Indicateur de statut |
Indique le statut de la détection en cours session :
Pour plus de détails, consultez Boîte de dialogue Sélectionner un schéma de détection. |
|
Importer ou exporter des paramètres de connexion |
|
|
Importer |
Lorsque vous enregistrez une séquence de connexion, celle-ci est sauvegardée dans le cadre de l'examen. Si vous enregistrez l'examen comme modèle, la séquence de connexion est sauvegardée en tant que partie du modèle. Pour importer une séquence de connexion qui a été précédemment enregistrée comme fichier |
|
Exporter |
Pour exporter la séquence de connexion à part, pour l'utiliser lors d'examens
futurs, cliquez sur le bouton Exporter. La séquence est enregistrée en tant
que fichier |