SMS認証の処理
最終更新
役に立ちましたか?
Aikido は、認証セット用に専用の電話番号を用意することで、認証済みペンテスト向けの SMS ベースの検証をサポートします。
アプリケーションに以下が必要な場合、この機能を使用してください:
SMS 2FA / MFA: ユーザー名/パスワードを入力した後に、テキストメッセージのコードが必要です。
で テストユーザー モーダルでは、Aikido がプロジェクト用の電話番号を作成できます。その番号をログインフローで使用し、指示の中に次の <phone_number> プレースホルダー。
いつでも開くことができます メッセージを表示 いつでも、受信した SMS メッセージを確認し、検出された認証コードをすばやくコピーできます。
SMS 認証方法を選択
テストユーザーを追加する際は、次を選択してください ユーザー名とパスワード + SMS 認証.
電話番号を作成
で SMS 電話番号 セクション:
クリック 電話番号を作成.
生成された番号をコピーします。

アプリでその番号を使用する
テストユーザーを設定して、SMS 認証コードが生成された番号に送信されるようにします。
認証手順を更新
明確な手順を段階的に記載し、次を含めてください <phone_number> 該当する場合。
指示例:
1. https://app.example.com/login に移動する
2. ユーザー名を入力: pentest_user
3. パスワードを入力: super_secure_password
4. 「ログイン」をクリックします
5. +1234567890 に送信される SMS 認証コードを待つ
6. SMS コードを入力し、「Verify」をクリックする受信メッセージを確認
クリック メッセージを表示 SMS 受信箱を開くには:
メッセージはリアルタイムで表示されます。
数字のコードが検出された場合は、 コードをコピー して、素早く入力/テストできます。

設定をテスト
クリック 保存してテスト.
エージェントは、SMS 認証ステップを含むログインフローを実行します。
認証済み状態に到達することを確認してください。
SMS が届かない場合: アプリが生成された正確な番号にコードを送信していること、およびテストユーザープロファイルが更新されていることを確認してください。
プレースホルダーが置き換えられていない場合: 正確なトークンを使用してください <phone_number> 指示の中で。
電話番号を作成できませんでした: ウォレット残高を確認してください。電話番号の作成は無料ですが、不正利用を防ぐため、ウォレットに十分なクレジットが必要です。
最終更新
役に立ちましたか?
役に立ちましたか?