標準ログインの提示

このタスクについて

メインウィンドウの「認証方式」セクションで「フォーム認証」を選択した場合、「設定」ボタンが表示されます。これを使用して、Authentication Tester に正しいログイン手順を構成します。

手順

  1. 設定」をクリックします。

    The Authentication Tester browser opens.

  2. Web アプリケーションのログイン・ページまでブラウズします。
  3. 次の資格情報を使用してログイン手順を実行します (ブラウザー・ウィンドウの上部にある資格情報をカット・アンド・ペーストできます)。

    ユーザー名:

    BruteUsername

    パスワード:

    BrutePassword

    Authentication Tester では、これらの値を使用してサイトへのログイン手順をモデル化する必要があります。テスト段階において、Authentication Tester が「ブルート・フォース」技法によってサイトにアクセスしようとすると、これらのストリングは候補となるユーザー名とパスワードの組み合わせで置換されます。ログイン手順を完成しても、Authentication Tester はこれらの資格情報を使用して実際にログインを試行するのではなく、単にログイン要求を検査するにすぎません。

    注意: 「BruteUsername」および「BrutePassword」というストリングがクライアント側の検査で許可されない場合、Authentication Tester で検査するログイン要求は全く作成されません。このような場合、ユーザー名およびパスワードのプレースホルダーにあるストリング値を変更する必要があります。『「フォーム認証」タブ』を参照してください。

    ログイン・プロセスが完了すると、Authentication Tester はログイン要求の「取り込み」を行い、確認メッセージが表示されます。

  4. 確認メッセージの「OK」をクリックします。

    ブラウザーが閉じて、「正常なログインの検出」ウィンドウが開きます。これはログイン応答の記述に使用されます。アプリケーションのログイン応答の記述を参照してください。