> For the complete documentation index, see [llms.txt](https://help.aikido.dev/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.aikido.dev/docs/docs-ja/dast-sfesu/front-end-scanning/authenticated-scanning-for-front-end-apps.md).

# フロントエンドアプリ向け認証済みスキャン

このガイドでは、Aikido で認証済みドメインスキャンを設定する手順を順を追って説明し、徹底的で安全な評価を確実に行えるようにします。

> この機能は以下では利用できません **無料** プラン。

### ユースケース <a href="#use-cases" id="use-cases"></a>

* サイトの保護された領域に対して、包括的なセキュリティ評価を確実に実施します。
* ドメインの認証済みセクションにある脆弱性を特定します。

### ドメインでの認証の設定 <a href="#setting-up-authentication-on-a-domain" id="setting-up-authentication-on-a-domain"></a>

**ステップ 1:** 次へ移動します： [ドメインの概要](https://app.aikido.dev/settings/domains) そして、三点リーダーをクリックして任意のドメインのアクションメニューを開きます。選択してください **ドメインを認証。**

![ドメインをスキャン、設定、認証、または削除するためのオプションを備えたドメインのアクションメニュー。](/files/fbfbe1eb006e9bb9d94b653fb4c707db19fdf702)

**ステップ 2:** ドメイン認証のためのURLとメールアドレス/パスワードを入力します。クリック **テスト** して、Aikido がその認証情報でドメインにアクセスできるか確認できるようにします。

![ログイン認証情報と確認オプションを備えた、ドメイン向けのフォームベース認証設定。](/files/c2749cc4fd8b02e3125cbb3fa8787bfa05b8e9fa)

**手順 3。** テストが成功したら、 **認証を確認。** Aikido が徹底的にスキャンし、すべての結果が Aikido に表示されます。

> スキャン用の認証情報は PKCS1 暗号化を使用して安全に保存されます

## 認証オプション <a href="#authentication-options" id="authentication-options"></a>

**フォーム経由でログイン**

ドメイン認証用のURLとメールアドレス/パスワードを入力してください。クリック **テスト** すると、Aikido がその資格情報でドメインにアクセスできるか確認します。

二要素認証が有効な場合は、ワンタイムパスワードの情報も入力できます。詳細は [OTP URL とその仕組みについては、ドキュメントを参照してください](/docs/docs-ja/dast-sfesu/miscellaneous/using-2fa-in-front-end-and-api-scans.md).

{% hint style="success" %}

* Microsoft / Google SSO は現在 **しません** サポートされています。回避策として、手動で認証し、カスタムヘッダーの Cookie ヘッダーを使用して有効なセッションを渡すことができます。
* 該当ケースがサポートされていませんか？チャットでお知らせください。確認します！
  {% endhint %}

![フォームベースのログイン認証情報を設定するためのドメイン認証設定画面。](/files/4408933e4fda6ff3fa32f937043826079d343523)

Aikido は以下のルールに従ってフォームの送信を試みます：

1. 次を含む表示可能なボタンまたは入力欄を探します： `type=submit` Google や Facebook など一般的な OAuth オプションは無視しつつ
2. ラベルまたはテキストを基にボタンを見つけます。login、log in、submit、sign in などと一致または類似するテキストを探します。複数の言語に対応しています。
3. HTML ID のセットを基にボタンを見つけます。例えば `id=form-submit`
4. ページ上で最初に表示されているボタンを見つけます

**カスタムヘッダー**

エンドポイントが、作成後に変更されるべきではない固定のキー、Cookie、またはトークンを受け付ける場合、このオプションを使ってカスタムヘッダーとして追加できます。

使用例:

* Cookieの場合: 次を設定 `Cookie` ヘッダー。

  ```
  Cookie: sessionId=38afes7a8
  ```
* JWT Bearerトークンの場合: 次を設定 `認可` ヘッダー

  ```
  Authorization: Bearer <token>
  ```

**AIエージェントによるログイン（ベータ）**

AIエージェントはLLMを使って実際のブラウザーセッションを操作します。人間と同じように、あなたが提供した指示に従って認証プロセスを完了します。これは次のような場合に特に有効です:

* フォームベースのログイン
* 静的OTPまたはワンタイムコード
* 複数ステップの認証フロー
* 独自または非標準のログイン画面

<figure><img src="/files/292e85cb8d7a2efb2a513cf1c01f466354faa398" alt="" width="563"><figcaption></figcaption></figure>

認証情報や必要な操作を含め、明確な手順を順を追って指示してください。エージェントは、詳細な設定がなくても、リダイレクト、動的ページ、途中のステップに対応できます。ほとんどの場合、短くシンプルな指示で十分です。

### 認証の問題のトラブルシューティング <a href="#identifiers" id="identifiers"></a>

#### フォーム経由でログイン

Aikido スキャナーは、ユーザー名とパスワードのフィールドを判定するために、固定の識別子セットを使用します。入力フィールドが `id` または `名前` メールまたはユーザー名フィールドに対して、次のいずれかの値をパラメータとして持っていることを確認してください。

```javascript
"email", "username", "Username", "login-email", "EmailOrUsername", 
"UserNameOrEmail", "username_login", "txtUsername", "user_email", "email-input'
```

パスワードフィールドは、password 型の入力フィールドを探すことで見つかります。

```
input[type="password"]
```

送信ボタンは、type submit のボタンまたは入力フィールドを探すことで見つかります。

```
button[type="submit"]
input[type="submit"]
```

それでも問題が発生する場合は、サポートまでお気軽にお問い合わせください。


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.aikido.dev/docs/docs-ja/dast-sfesu/front-end-scanning/authenticated-scanning-for-front-end-apps.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
