> For the complete documentation index, see [llms.txt](https://help.aikido.dev/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.aikido.dev/docs/docs-ja/dast-sfesu/front-end-scanning/authenticated-scanning-for-front-end-apps.md).

# フロントエンドアプリの認証付きスキャン

このガイドでは、Aikidoで認証済みドメインスキャンを設定する手順を順を追って説明し、徹底的で安全な評価を実現します。

> この機能は利用できません **無料** プラン。

### ユースケース <a href="#use-cases" id="use-cases"></a>

* サイトの保護された領域に対して、包括的なセキュリティ評価を実施できます。
* ドメインの認証済みセクションにある脆弱性を特定します。

### ドメインでの認証の設定 <a href="#setting-up-authentication-on-a-domain" id="setting-up-authentication-on-a-domain"></a>

**ステップ 1:** 次へ移動 [ドメイン概要](https://app.aikido.dev/settings/domains) また、三点リーダーをクリックして任意のドメインのアクションメニューを開きます。選択してください **ドメインを認証。**

![ドメインをスキャン、設定、認証、または削除するオプションを備えたドメインのアクションメニュー。](/files/fbfbe1eb006e9bb9d94b653fb4c707db19fdf702)

**ステップ 2:** ドメイン認証用のURLとメールアドレス/パスワードを入力してください。クリック **テスト** その認証情報でAikidoがドメインにアクセスできるか確認させます。

![ログイン認証情報と確認オプションを使用した、ドメイン向けのフォームベース認証の設定。](/files/c2749cc4fd8b02e3125cbb3fa8787bfa05b8e9fa)

**手順 3。** テストが成功したら、 **認証を確認。** Aikidoが徹底的にスキャンし、すべての結果がAikidoに表示されます。

> スキャン用認証情報はPKCS1暗号化を使用して安全に保存されます

## 認証オプション <a href="#authentication-options" id="authentication-options"></a>

**フォームでログイン**

ドメイン認証用のURLとメールアドレス/パスワードを入力してください。クリック **テスト** その認証情報でAikidoがドメインにアクセスできるか確認させます。

2要素認証が有効な場合は、ワンタイムパスワード情報も入力できます。詳細は [OTP URLとその仕組みの詳細は、ドキュメントをご覧ください](/docs/docs-ja/dast-sfesu/using-2fa-in-front-end-and-api-scans.md).

{% hint style="success" %}

* Microsoft / Google SSO は現在 **しません** 対応しています。回避策として、手動で認証し、カスタムヘッダー経由で Cookie ヘッダーを使って有効なセッションを渡すことができます。
* 対応していないケースですか？チャットでお知らせください。確認します！
  {% endhint %}

![フォームベースのログイン認証情報を設定するためのドメイン認証セットアップ画面。](/files/4408933e4fda6ff3fa32f937043826079d343523)

Aikido は以下のルールに従ってフォームの送信を試みます:

1. 次の条件を満たす表示中のボタンまたは入力フィールドを見つけます `type=submit` Google や Facebook などの一般的な OAuth オプションを無視しながら
2. ラベルまたはテキストに基づいてボタンを見つけます。login、log in、submit、sign in などと一致または類似するテキストを探します。複数の言語で行います。
3. HTML の ID のセットに基づいてボタンを見つけます。たとえば `id=form-submit`
4. ページ上で最初に表示されているボタンを見つけます

**カスタムヘッダー**

エンドポイントが作成後に変更されない固定のキー、Cookie、またはトークンを受け付ける場合、このオプションでカスタムヘッダーとして追加できます。

ユースケース:

* Cookieの場合: 次の `Cookie` ヘッダーを設定します。

  ```
  Cookie: sessionId=38afes7a8
  ```
* JWT Bearerトークンの場合: 次の `認可` ヘッダー

  ```
  Authorization: Bearer <token>
  ```

**AIエージェント経由でログイン（ベータ版）**

AIエージェントはLLMを使って実際のブラウザセッションを操作します。人間と同じように、あなたが提供した指示に従って認証プロセスを完了します。これは次のような場合に適しています：

* フォームベースのログイン
* 静的なOTPまたはワンタイムコード
* 複数ステップの認証フロー
* カスタムまたは標準的でないログイン画面

<figure><img src="/files/292e85cb8d7a2efb2a513cf1c01f466354faa398" alt="" width="563"><figcaption></figcaption></figure>

認証情報や必要な操作を含め、明確な手順を段階的に記載してください。エージェントは、詳細な設定を必要とせず、リダイレクト、動的ページ、中間ステップを処理できます。ほとんどの場合、短くシンプルな指示で十分です。

### 認証の問題のトラブルシューティング <a href="#identifiers" id="identifiers"></a>

#### フォーム経由でログイン

Aikidoスキャナーは、ユーザー名フィールドとパスワードフィールドを判別するために固定の識別子セットを使用します。入力フィールドが `id` または `名前` メールまたはユーザー名フィールドのパラメータが、以下のいずれかの値になっていることを確認してください。

```javascript
"email", "username", "Username", "login-email", "EmailOrUsername", 
"UserNameOrEmail", "username_login", "txtUsername", "user_email", "email-input'
```

パスワードフィールドは、passwordタイプの入力フィールドを探すことで見つかります。

```
input[type="password"]
```

送信ボタンは、type submit のボタンまたは入力フィールドを探すことで見つかります。

```
button[type="submit"]
input[type="submit"]
```

それでも問題が発生する場合は、遠慮なくサポートにお問い合わせください。


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.aikido.dev/docs/docs-ja/dast-sfesu/front-end-scanning/authenticated-scanning-for-front-end-apps.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
