認証ヘルパー

このアドオンは、ZAPでの認証処理の特定と設定を支援します。

このアドオンは、さまざまな方法で使用できます:

現在サポートされている機能は以下の通りです:

このアドオンは現在、独自に探索 (エクスプローリング) を実行しません。ZAP経由でプロキシされるリクエスト (例: 手動制御のブラウザ、または統合テスト経由) またはZAPが生成するリクエスト (例: 従来型またはAJAXスパイダー経由) に依存します。

認証テスターダイアログを使用して、対象アプリケーションの認証処理をZAPが自動的に設定できるかを確認できます。

自動化フレームワーク経由でZAPの認証処理を自動的に設定することも可能です。環境にログインURLとユーザー資格情報を指定するだけで済みます。

env:
  contexts:
  - name: "target"
    urls:
    - https://example.com
    includePaths: []
    excludePaths: []
    authentication:
      method: "browser"
      parameters: 
        loginPageUrl: "https://example.com/login"
      verification:
        method: "autodetect"
    sessionManagement:
      method: "autodetect"
    users:
    - name: "test@example.com"
      credentials:
        username: "test@example.com"
        password: "password123"

リンク

     ZAPブログ投稿: Authentication Help
     ZAPブログ投稿: Authentication Tester Dialog