コンテンツにスキップ

フロントエンドおよびAPIスキャンでの2FAの使用

アプリケーションのログインにTOTPコードが必要な場合、その2FAトークンのotpauth URLを提供すれば、Aikidoはスキャン中にログインできます。

これにより、Aikidoは認証アプリと同じ6桁のコードを生成できるようになります。

otpauth URLには、時間ベースのコードを生成するために必要なTOTPシークレットと設定が含まれます。

以下のような形式です。

otpauth://totp/MyApp:[email protected]?secret=JBSWY3DPEHPK3PXP&issuer=MyApp

以下のいずれかの方法でURLを取得できます。

以下を探してください。

  • Show secret
  • Manual setup
  • Enter key instead

一部のプロバイダーはotpauth URLを直接表示します。それ以外はBase32シークレットのみを表示します。

Base32シークレットしかない場合は、自分でURLを構築できます。

otpauth://totp/<Label>?secret=<BASE32SECRET>&issuer=<YourApp>

設定画面にQRコードが表示されている場合:

  • テキスト内容を読み取れるQRリーダーを使用してください
  • スキャン結果が完全なotpauth URLになります

一部のIdPは、サービスアカウント用にTOTPシードを公開しています。

以下のようなフィールドを探してください。

  • OTP URI
  • TOTP configuration
  • MFA seed

ログインにSMS、プッシュ通知、ハードウェアキーを使用している場合、otpauth URLは取得できません。これらは現在Aikidoではサポートされていません。