跳转至

经过身份验证的扫描

Ostorlab 提供支持在移动应用程序、Web 应用程序和后端服务器上执行经过身份验证的扫描(Authenticated scans)。 在创建扫描(Scan)时,可以使用“Add Test Credentials”菜单设置凭据。

在创建扫描时,在 set scan Credentials 步骤中。单击 Add Test Credentials

Add Test Credentials Button Location

将出现一个菜单,允许您添加多个测试凭据和参数,例如用户名/密码、信用卡数据、地址和电话号码,以执行多项测试和场景,例如付款和结账(Checkouts)。

Test Credentials Configuration Menu

您可以添加 Login & Password 用于需要用户名和密码的简单身份验证流程

Login and Password Input Fields

使用 puppeteer 脚本 / Chrome recorder 的 Web 应用身份验证

如果您有需要更复杂身份验证流程的 Web 应用程序,您可以上传在扫描期间将执行的 Puppeteer 脚本。这些脚本可以使用 the Chrome Devtool Recorder 生成。

Puppeteer Script Upload Interface

对于需要使用证书进行身份验证的移动应用程序,您可以上传您的证书。证书必须采用 PEM 格式。

Certificate Authentication Option

上传您的证书

Certificate Upload Dialog

移动应用程序的复杂身份验证方案

复杂的身份验证方案(例如 OTP 或随机数字小键盘)可以使用 Appium 脚本自动完成,或者由 Ostorlab 支持成员手动执行一次性操作。如果您的应用程序需要自定义身份验证方案,请通过电子邮件与我们联系:support@ostorlab.dev 寻求建议。