For the complete documentation index, see llms.txt. This page is also available as Markdown.

メール認証とマジックリンクの処理

Aikidoは、メール連携が必要な認証フローをAI Pentestエージェントが操作できるよう、ホスト型のメール受信箱を提供します。

アプリケーションに以下が必要な場合、この機能を使用してください:

  • マジックリンク: メールリンクによるパスワードレスログイン。

  • メールMFA: 受信箱にコードが送信される2要素認証。

  • アカウント確認: 新規ユーザーは、ログイン前にメールアドレスを確認する必要があります。

アプリが認証アプリを使用する場合は、 TOTP の設定.

アプリがSMSコードを使用している場合は、 SMS認証.

仕組み

あなたは一意の @auto-pentest.com メールアドレスをAikido内で生成します。このアドレスはブリッジとして機能します:

  1. あなたは これを使って、アプリケーション内で有効なユーザーアカウントを作成し、確認します。

  2. エージェントは スキャン中にこの受信箱を監視し、ログインコードを取得したり、マジックリンクをリアルタイムでクリックしたりします。

セットアップガイド

1

Aikidoにメールアドレスを作成させる

認証セット モーダル:

  1. までスクロールし、 メール受信箱 セクション。

  2. クリック + メールアドレスを生成.

  3. アドレスをコピーします(例: [email protected]).

2

アプリケーション内でテストユーザーを作成する

アプリケーションに移動し、今作成したアドレスを使って新しいユーザーを登録してください。

3

アカウントを確認する(必要な場合)

サインアップ時にアプリが「メールを確認してください」リンクを送信する場合:

  1. Aikidoのモーダルに戻ります。

  2. 次をクリックしてください 受信箱を開く アイコン(またはメールアドレス自体をクリック)。

  3. アプリからの確認メールが表示されます。

  4. それを開き、確認リンク/ボタンをクリックしてユーザーを有効化します。

4

Aikidoでログインロジックを更新する

エージェントにこの受信箱を確認するよう、明示的に指示する必要があります。 ログインロジック テキストエリアで。

マジックリンクの指示例:

1. https://app.example.com/login に移動する
2. メールアドレスを入力: [ここに作成したメールアドレスを挿入]
3. 「マジックリンクを送信」をクリック
4. 受信箱でログインメールを確認し、中のリンクをクリックします。

メールMFAの指示例:

1. https://app.example.com/login に移動する
2. ユーザー名とパスワードを入力します。
3. コードの入力を求められたら、受信箱を確認します。
4. 最新のメールから6桁のコードを抽出します。
5. コードを確認フィールドに入力して送信します。
5

設定をテスト

最後に、エージェントがあなたの指示を解釈できることを確認します:

  1. クリック 保存してテスト.

  2. エージェントはブラウザーセッションを開始し、認証情報と受信箱の指示を使ってログインを試みます。

  3. 成功すると、エージェントが認証され、ログイン後の状態に到達したことを示す確認が表示されます。

最終更新

役に立ちましたか?