Vue du mot de passe à usage unique

Si votre application le demande, configurez AppScan® pour qu'il utilise un mot de passe à usage unique lors de la connexion.

Si votre application utilise un mot de passe à usage unique, sélectionnez l'une des deux options. Sinon, laissez le paramètre par défaut : Aucun.

Lorsque vous enregistrez la procédure de connexion, AppScan extrait les paramètres appropriés du trafic et les ajoute à la liste des paramètres HTTP du mot de passe à usage unique. Ils seront également ajoutés à l'entrée de mot de passe à usage unique dans la vue Remplissage automatique de formulaires. Si AppScan ne parvient pas à identifier les paramètres, vous devez les ajouter vous-même, dans cette vue ou dans la vue Remplissage automatique de formulaires.
Remarque : Un seul type de mot de passe à usage unique (mot de passe à usage unique et à durée limitée ou mot de passe à usage unique généré par URL) est pris en charge par examen.
Remarque : Pour les mots de passe à usage unique et à durée limitée, seules les valeurs numériques sont prises en charge.
Option Description

Mot de passe à usage unique et à durée limitée

Pour les mots de passe à usage unique et à durée limitée, vous devez fournir à AppScan les informations suivantes :
  • Clé secrète
  • Longueur du mot de passe à usage unique (nombre de chiffres)
  • Algorithme de hachage utilisé (sélectionner dans la liste déroulante)
  • Etape de temps (en secondes)
Conseil : L'heure sur la machine AppScan et sur le serveur testé doit être la bonne.

Mot de passe à usage unique généré par URL

Si le mot de passe à usage unique est accessible à partir d'une URL désignée, vous pouvez configurer AppScan pour qu'il l'extraie à partir de la réponse de l'URL. Vous devez fournir à AppScan les informations suivantes :
  • Adresse URL
  • Expression régulière qui identifie le mot de passe à usage unique dans la réponse d'URL.

Aucun

Le mot de passe à usage unique n'est pas utilisé par le site, ou l'examen des pages qui utilisent le mot de passe à usage unique n'est pas requis.

Caractéristiques

Paramètres HTTP du mot de passe à usage unique

Si vous avez sélectionné l'un des types de mot de passe à usage unique, lorsque vous validez la procédure de connexion, AppScan identifie les paramètres requis dans le trafic et les ajoute à la liste Remplissage automatique de formulaires. Ils seront également affichés ici.

Si AppScan® ne parvient pas à identifier les paramètres, vous devez les ajouter vous-même. Les paramètres doivent être séparés par des virgules.