【发布时间】:2022-01-22 21:42:07
【问题描述】:
我正在尝试在 zap docker 映像中使用 zap api 扫描。 API 已通过 OIDC 身份验证。使用“Graal.js”脚本执行身份验证,并使用org.zaproxy.zap.extension.script.ScriptVars.setGlobalVar("accessToken",accessToken);将访问令牌设置为全局变量
使用 httpSender 脚本将访问令牌设置为授权标头值。在 zap 桌面中,它是使用“Oracle Nashorn”引擎完成的。但在 zap docker 中,“Oracle Nashorn”引擎不可用。
我曾尝试使用 Graal.js 引擎本身,但由于 JS 引擎不允许多线程而失败。 设置标题的其他方法是什么?
【问题讨论】:
标签: zap