For the complete documentation index, see llms.txt. This page is also available as Markdown.

SMS認証の処理

Aikido は、認証セット用に専用の電話番号を用意することで、認証済みペンテスト向けの SMS ベースの検証をサポートします。

アプリケーションに以下が必要な場合、この機能を使用してください:

  • SMS 2FA / MFA: ユーザー名/パスワードを入力した後に、テキストメッセージのコードが必要です。

アプリが認証アプリを使用する場合は、 TOTP の設定.

アプリがメールでコードを送信する場合は、 メール認証機能.

仕組み

テストユーザー モーダルでは、Aikido がプロジェクト用の電話番号を作成できます。その番号をログインフローで使用し、指示の中に次の <phone_number> プレースホルダー。

いつでも開くことができます メッセージを表示 いつでも、受信した SMS メッセージを確認し、検出された認証コードをすばやくコピーできます。

セットアップガイド

1

SMS 認証方法を選択

テストユーザーを追加する際は、次を選択してください ユーザー名とパスワード + SMS 認証.

2

電話番号を作成

SMS 電話番号 セクション:

  1. クリック 電話番号を作成.

  2. 生成された番号をコピーします。

3

アプリでその番号を使用する

テストユーザーを設定して、SMS 認証コードが生成された番号に送信されるようにします。

4

認証手順を更新

明確な手順を段階的に記載し、次を含めてください <phone_number> 該当する場合。

指示例:

1. https://app.example.com/login に移動する
2. ユーザー名を入力: pentest_user
3. パスワードを入力: super_secure_password
4. 「ログイン」をクリックします
5. +1234567890 に送信される SMS 認証コードを待つ
6. SMS コードを入力し、「Verify」をクリックする
5

受信メッセージを確認

クリック メッセージを表示 SMS 受信箱を開くには:

  • メッセージはリアルタイムで表示されます。

  • 数字のコードが検出された場合は、 コードをコピー して、素早く入力/テストできます。

6

設定をテスト

  1. クリック 保存してテスト.

  2. エージェントは、SMS 認証ステップを含むログインフローを実行します。

  3. 認証済み状態に到達することを確認してください。

トラブルシューティング

  • SMS が届かない場合: アプリが生成された正確な番号にコードを送信していること、およびテストユーザープロファイルが更新されていることを確認してください。

  • プレースホルダーが置き換えられていない場合: 正確なトークンを使用してください <phone_number> 指示の中で。

  • 電話番号を作成できませんでした: ウォレット残高を確認してください。電話番号の作成は無料ですが、不正利用を防ぐため、ウォレットに十分なクレジットが必要です。

最終更新

役に立ちましたか?