2017-08-02 38 views
1

我已将我的作业配置为使用基于表单的身份验证,但似乎它忽略了身份验证。即使我使用不正确的用户名密码,我也没有看到错误!ZAP Jenkins身份验证失败

[ZAP Jenkins Plugin] SPIDER SCAN STATUS [ 0% ] 
[ZAP Jenkins Plugin] ALERTS COUNT [ 0 ] 

    4088 [ZAP-SpiderInitThread-0] INFO org.zaproxy.zap.spider.Spider - Starting spider... 
    4088 [ZAP-SpiderInitThread-0] INFO org.zaproxy.zap.spider.Spider - Scan will be performed from the point of view of User: [email protected] 
    4108 [ZAP-SpiderThreadPool-0-thread-1] INFO org.zaproxy.zap.users.User - Authenticating user: [email protected] 
    4483 [ZAP-SpiderThreadPool-0-thread-1] INFO org.zaproxy.zap.spider.Spider - Spidering process is complete. Shutting down... 

在我的设置,我有: enter image description here

感谢。

回答

1

我建议使用ZAP桌面应用程序首先测试您的身份验证 - 它更容易看到发生了什么事情。我们有基于表单的身份验证的常见问题解答:https://github.com/zaproxy/zaproxy/wiki/FAQformauth

在桌面用户界面中工作后,您可以在Jenkins中复制配置。

作为参考,这个问题实际上是上下文的定义 - 它应该是:“https://app.klipfolio.com/ *” - 见https://groups.google.com/d/msg/zaproxy-users/FDeqAB8jlQ0/4VvMhAjZBAAJ