メール認証とマジックリンクの処理
最終更新
役に立ちましたか?
Aikidoは、メール連携が必要な認証フローをAI Pentestエージェントが操作できるよう、ホスト型のメール受信箱を提供します。
アプリケーションに以下が必要な場合、この機能を使用してください:
マジックリンク: メールリンクによるパスワードレスログイン。
メールMFA: 受信箱にコードが送信される2要素認証。
アカウント確認: 新規ユーザーは、ログイン前にメールアドレスを確認する必要があります。
あなたは一意の @auto-pentest.com メールアドレスをAikido内で生成します。このアドレスはブリッジとして機能します:
あなたは これを使って、アプリケーション内で有効なユーザーアカウントを作成し、確認します。
エージェントは スキャン中にこの受信箱を監視し、ログインコードを取得したり、マジックリンクをリアルタイムでクリックしたりします。
Aikidoにメールアドレスを作成させる
で 認証セット モーダル:
までスクロールし、 メール受信箱 セクション。
クリック + メールアドレスを生成.
アドレスをコピーします(例: [email protected]).

アプリケーション内でテストユーザーを作成する
アプリケーションに移動し、今作成したアドレスを使って新しいユーザーを登録してください。
アカウントを確認する(必要な場合)
サインアップ時にアプリが「メールを確認してください」リンクを送信する場合:
Aikidoのモーダルに戻ります。
次をクリックしてください 受信箱を開く アイコン(またはメールアドレス自体をクリック)。
アプリからの確認メールが表示されます。
それを開き、確認リンク/ボタンをクリックしてユーザーを有効化します。

Aikidoでログインロジックを更新する
エージェントにこの受信箱を確認するよう、明示的に指示する必要があります。 ログインロジック テキストエリアで。
マジックリンクの指示例:
1. https://app.example.com/login に移動する
2. メールアドレスを入力: [ここに作成したメールアドレスを挿入]
3. 「マジックリンクを送信」をクリック
4. 受信箱でログインメールを確認し、中のリンクをクリックします。メールMFAの指示例:
1. https://app.example.com/login に移動する
2. ユーザー名とパスワードを入力します。
3. コードの入力を求められたら、受信箱を確認します。
4. 最新のメールから6桁のコードを抽出します。
5. コードを確認フィールドに入力して送信します。
設定をテスト
最後に、エージェントがあなたの指示を解釈できることを確認します:
クリック 保存してテスト.
エージェントはブラウザーセッションを開始し、認証情報と受信箱の指示を使ってログインを試みます。
成功すると、エージェントが認証され、ログイン後の状態に到達したことを示す確認が表示されます。

最終更新
役に立ちましたか?
役に立ちましたか?