登录管理
向 AppScan® 展示如何登录您的应用程序。
登录管理用于配置 AppScan® 如何登录您的应用程序,以及如何识别何时已被注销。您可以通过内置 AppScan 浏览器、外部浏览器或外部客户机登录。
注:
Google Chrome 偶尔可能会尝试连接到 URL:accounts.google.com。为减少干扰,此 URL 已列在高级配置中的"会话管理: 广告域"下。如果您的登录流程通过 account.google.com 使用 Google 身份验证,则必须从“广告域”配置中删除此 URL。
AppScan可以自动检测登录请求并填写用户名和密码参数。如果您的应用程序的操作具有不标准的登录序列,那么您可记录这些操作记录以供 AppScan 使用。
如果您的应用程序使用多因素身份验证 (MFA)——例如验证码 (CAPTCHA)、一次性密码 (OTP) 或其他验证方法,则必须在录制登录序列之前在该多因素认证 (MFA)页面中配置这些选项。