Auth0の設定
1

2

3

最終更新
役に立ちましたか?
ペンテストエージェントは、複数のインスタンス間でセッション状態を共有します。これが正しく機能するよう、Auth0 で以下の設定を適用してください。
このページでは Auth0 に特化して説明します。詳しくは OAuth と JWT のアプリ を参照してください。これは、任意の OIDC プロバイダーに適用される一般モデルです。
アプリケーション設定を開く
Applications → [Your Application] → Settings に移動します。

リフレッシュトークンのローテーションを無効にする
リフレッシュトークンのローテーション は、トークン交換のたびに新しいリフレッシュトークンを発行します。これはエージェントの共有セッションモデルに干渉するため、無効にする必要があります。

リフレッシュトークンの有効期間を設定する
実行中のエージェントの再認証頻度を減らすため、リフレッシュトークンの有効期間を十分に長く設定してください(推奨: 7200秒より長く)。

最終更新
役に立ちましたか?
役に立ちましたか?