フロントエンドおよびAPIスキャンでの2FAの使用
アプリケーションのログインにTOTPコードが必要な場合、その2FAトークンのotpauth URLを提供すれば、Aikidoはスキャン中にログインできます。
これにより、Aikidoは認証アプリと同じ6桁のコードを生成できるようになります。
otpauth URLとは
Section titled “otpauth URLとは”otpauth URLには、時間ベースのコードを生成するために必要なTOTPシークレットと設定が含まれます。
以下のような形式です。
otpauth://totp/MyApp:[email protected]?secret=JBSWY3DPEHPK3PXP&issuer=MyAppotpauth URLの取得方法
Section titled “otpauth URLの取得方法”以下のいずれかの方法でURLを取得できます。
1. 2FA設定画面から
Section titled “1. 2FA設定画面から”以下を探してください。
- Show secret
- Manual setup
- Enter key instead
一部のプロバイダーはotpauth URLを直接表示します。それ以外はBase32シークレットのみを表示します。
Base32シークレットしかない場合は、自分でURLを構築できます。
otpauth://totp/<Label>?secret=<BASE32SECRET>&issuer=<YourApp>2. QRコードをスキャンする
Section titled “2. QRコードをスキャンする”設定画面にQRコードが表示されている場合:
- テキスト内容を読み取れるQRリーダーを使用してください
- スキャン結果が完全なotpauth URLになります
3. IdPまたは管理パネルから
Section titled “3. IdPまたは管理パネルから”一部のIdPは、サービスアカウント用にTOTPシードを公開しています。
以下のようなフィールドを探してください。
- OTP URI
- TOTP configuration
- MFA seed
ログインにSMS、プッシュ通知、ハードウェアキーを使用している場合、otpauth URLは取得できません。これらは現在Aikidoではサポートされていません。