DocumentaciónNavegador y CrawlAgent BrowserAutenticación e identidad

Descripción general

El sistema de credenciales de Scrapeless está diseñado para ayudar a los desarrolladores a almacenar, gestionar y recuperar de forma segura datos de credenciales para su uso en sesiones automatizadas del navegador.

En la práctica, el sistema permite a los desarrolladores gestionar, leer y actualizar credenciales mediante una API, mientras que los scripts de automatización del navegador o agentes de inteligencia artificial pueden rellenar y acceder automáticamente a estas credenciales según sea necesario. Al utilizar el Sistema de Credenciales de Scrapeless, los desarrolladores pueden:

  • Organizar y almacenar centralmente credenciales para diferentes entornos o aplicaciones.
  • Recuperar de forma segura datos de autenticación e inyectarlos en sesiones del navegador.
  • Permitir que los agentes de inteligencia artificial accedan y rellenen automáticamente datos de credenciales sin exponer ni codificar secretos en el código base.

Principios Fundamentales de Seguridad
La capa de autenticación de Scrapeless sigue tres principios clave:

  • Almacenamiento Seguro: Las credenciales se cifran utilizando estándares empresariales durante el almacenamiento y la transmisión.
  • Acceso Controlado: Solo las tokens de API autorizadas pueden leer credenciales, garantizando un control total sobre cómo se accede a los datos y se utilizan.
  • Aislamiento de Sesión: Las credenciales inyectadas permanecen inaccesibles después de su uso, evitando cualquier forma de fuga de datos o ataques de repetición.

Integración con 1Password

Mediante la integración con 1Password, los desarrolladores pueden conectar de forma segura sus bóvedas de 1Password a Scrapeless para recuperar de manera segura secretos o credenciales en escenarios de automatización del navegador.

Una vez integrado, los desarrolladores pueden leer credenciales directamente desde 1Password e inyectarlas en sesiones del navegador de Scrapeless mediante API, proporcionando una forma simplificada y segura de gestionar datos de autenticación.

Requisitos previos

Antes de poder utilizar la integración con 1Password, necesita:

  1. Cuenta de 1Password: Una cuenta activa de 1Password con acceso a los secretos que desea usar en una bóveda diferente a “Personal”.
  2. Clave de API de Scrapeless: Su clave de API de Scrapeless Browser para autenticación.
  • Crear una cuenta e iniciar sesión en el panel de control de Scrapeless.
  • Genere su clave de API de Scrapeless. image1.png

Obtención de un token de cuenta de servicio de 1Password

  1. Inicie sesión en su cuenta de 1Password
  2. Vaya a Desarrollador → Directorio → Cuentas de servicio
  3. Haga clic en Crear cuenta de servicio
  4. Asigne a su cuenta de servicio un nombre descriptivo (por ejemplo, “Automatización de Scrapeless Browser”)
  5. Conceda a la cuenta de servicio acceso a las bóvedas que contienen los secretos que necesita
  6. Copie el token de la cuenta de servicio (comienza con ops_) - Lo necesitará para la configuración de la integración
Security Note

Guarde el token de su cuenta de servicio de forma segura. Este proporciona acceso a sus secretos de 1Password y debe tratarse como una contraseña.

Comenzar

1. Crear una integración con 1Password

Utilice este endpoint para configurar su token de API de 1Password y acceder a su bóveda. El sistema validará el token antes de almacenarlo.

API: PUT /browser/one-password/token

Ejemplo de solicitud curl:

curl -X PUT https://api.scrapeless.com/browser/one-password/token \
  -H "x-api-token: YOUR_API_TOKEN" \
  -H "Content-Type: application/json" \
  -d '{
    "name": "test",
    "token": "ops_eyJzaWduSW5BZGa13Da..."
  }'

Parámetros

ParámetroTipoRequeridoDescripción
namestring✓El nombre de la integración autorizada, utilizado para identificar esta configuración de 1Password.
tokenstring✓El token de acceso de la API de 1Password.

2. Recuperar un secreto por referencia

Recupere un secreto individual de 1Password utilizando su referencia.

API: POST /browser/one-password/secret

Ejemplo (curl):

curl -X POST https://api.scrapeless.com/browser/one-password/secret \
  -H "x-api-token: YOUR_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "reference": "op://[vault]/[item]/[field]"
  }'

Parámetros

ParámetroTipoRequeridoDescripción
referencestring✓La referencia al secreto en 1Password, con formato op://[vault]/[item]/[field].

3. Recuperar múltiples secretos por referencias

Recupere múltiples secretos de 1Password en una sola solicitud usando un arreglo de referencias.

API: POST /browser/one-password/secrets

Ejemplo (curl):

curl -X POST https://api.scrapeless.com/browser/one-password/secrets \
  -H "x-api-token: YOUR_API_TOKEN" \
  -H "Content-Type: application/json" \
  -d '{
    "references": [ 
      "op://[vault]/[item]/[field1]",
      "op://[vault]/[item]/[field2]",
      "op://[vault]/[item]/[field3]"
    ]
  }'

Parámetros

ParámetroTipoRequeridoDescripción
referencesarreglo de cadenas✓Un arreglo de referencias a los secretos en 1Password, con formato op://[vault]/[item]/[field].

4. Revocar la autorización de 1Password

Una vez revocada, el acceso a los secretos almacenados en 1Password se deshabilitará hasta que se configure un nuevo token.

API: DELETE /browser/one-password/token

Ejemplo de solicitud curl:

curl -X DELETE https://api.scrapeless.com/browser/one-password/token \
  -H "x-api-token: YOUR_API_KEY"

Solución de problemas

Error al crear la integración

  • Token de cuenta de servicio no válido: Verifique que su token comience con ops_ y sea válido.
  • Permisos insuficientes: Asegúrese de que la cuenta de servicio tenga acceso a las bóvedas requeridas.

Los secretos no se están cargando

  • Referencia de secreto no válida: Verifique el formato de sus referencias de secreto (op://vault/item/field).
  • Acceso de la cuenta de servicio: Verifique que la cuenta de servicio tenga acceso a las bóvedas y elementos especificados.
  • Elemento o campo no encontrado: Asegúrese de que los nombres de la bóveda, el elemento y el campo sean correctos y existan.

Las variables de entorno no están disponibles

  • Verifique el formato de la referencia de secreto: Asegúrese de que sus referencias de secreto sigan el formato correcto.
  • Verifique el ID de integración: Asegúrese de que esté utilizando el ID de integración correcto en su configuración de sesión.

Gestión de credenciales de equipo

La API de Gestión de Credenciales de Equipo le permite crear, actualizar, recuperar y eliminar de forma segura credenciales a nivel de equipo para aplicaciones y servicios. Cada credencial puede asociarse con un origen y un espacio de nombres específicos para admitir la configuración multiambiente.

Comenzar

1. Crear una credencial de equipo

Cree una nueva configuración de credencial para un equipo con el fin de almacenar y administrar los datos de autenticación requeridos por una aplicación.

API: POST /browser/credentials

Ejemplo de solicitud curl:

curl -X POST 'https://api.scrapeless.com/browser/credentials' \
  -H "x-api-token: YOUR_API_TOKEN" \
  -H "Content-Type: application/json" \
  -d '{
    "origin": "https://example.com",
    "namespace": "production",
    "metadata": {
      "username": "admin",
      "password": "secure_password"
    }
  }'

Parámetros

ParámetroTipoRequeridoDescripción
originstring✓Origen de la aplicación o servicio.
namespacestringxEspacio de nombres opcional para delimitar la credencial.
metadataobject✓Pares clave-valor de los datos de autenticación requeridos por la aplicación.

2. Actualizar una credencial de equipo

Actualice una configuración de credencial de equipo existente.

API: PUT /browser/credentials

Ejemplo de solicitud curl:

curl -X PUT 'https://api.scrapeless.com/browser/credentials' \
  -H "x-api-token: YOUR_API_TOKEN" \
  -H "Content-Type: application/json" \
  -d '{
    "origin": "https://example.com",
    "namespace": "production",
    "metadata": {
      "username": "new_admin",
      "password": "new_secure_password"
    }
  }'

Parámetros

ParámetroTipoRequeridoDescripción
originstring✓Origen de la aplicación o servicio.
namespacestringxEspacio de nombres opcional para delimitar la credencial.
metadataobject✓Pares clave-valor de los datos de autenticación actualizados requeridos por la aplicación.

3. Obtener una credencial de equipo

Recupere una credencial de equipo por su origen y espacio de nombres opcional.

API: GET /browser/credentials

Ejemplo de solicitud curl:

curl -X GET 'https://api.scrapeless.com/browser/credentials?origin=https://example.com&namespace=production' \
  -H "x-api-token: YOUR_API_TOKEN"

Parámetros

ParámetroTipoRequeridoDescripción
originstring✓Origen de la aplicación o servicio.
namespacestringxEspacio de nombres opcional para delimitar la credencial.

4. Eliminar una credencial de equipo

Elimine una configuración de credencial de equipo específica.

API: DELETE /browser/credentials

Ejemplo cURL:

curl -X DELETE 'https://api.scrapeless.com/browser/credentials' \
  -H "x-api-token: YOUR_API_TOKEN" \
  -H "Content-Type: application/json" \
  -d '{
    "origin": "https://example.com",
    "namespace": "production"
  }'

Parámetros

ParámetroTipoRequeridoDescripción
originstring✓Origen de la aplicación o servicio.
namespacestringxEspacio de nombres opcional para delimitar la credencial.

Soporte

Para obtener ayuda adicional con la integración de 1Password:

  • Documentación de cuentas de servicio de 1Password
  • Póngase en contacto con el soporte de Scrapeless en market@scrapeless.com