ドキュメントブラウザーと CrawlAgent Browser認証と ID

概要

Scrapeless資格情報システム は、開発者が自動ブラウザセッションで使用するための資格情報データを 安全に保存、管理、取得できるように設計されています 。

実際には、このシステムにより、開発者は API を通じて資格情報の管理、読み取り、更新が可能になり、ブラウザ自動化スクリプトやAIエージェントは必要に応じてこれらの資格情報を自動的に入力およびアクセスできます。 Scrapeless 資格情報システムを使用することで、開発者は以下のことが可能になります。

  • 異なる環境やアプリケーション向けの資格情報を一元的に整理および保存する。
  • 認証データを安全に取得し、ブラウザセッションに挿入する。
  • コードベース内でシークレットを露出またはハードコードすることなく、AIエージェントが資格情報データに自動的にアクセスして入力できるようにする。

コアなセキュリティ原則
Scrapeless 認証レイヤーは、以下の3つの主要な原則に従っています。

  • 安全なストレージ: 資格情報は、保存時および転送時の両方で企業レベルの暗号化基準を使用して暗号化されます。
  • 制御されたアクセス: 認証済みのAPIトークンのみが資格情報を読み取ることができ、データのアクセスと使用方法を完全に制御できます。
  • セッションの分離: 挿入された資格情報は使用後もアクセスできないため、データ漏洩やリプレイ攻撃を防止できます。

1Passwordとの統合

1Passwordとの統合により、開発者は自分の1Password保管庫をScrapelessに安全に接続し、ブラウザ自動化のシナリオでシークレットや資格情報を安全に取得できます。

統合後は、1Passwordから直接資格情報を読み取り、APIを介してScrapelessブラウザセッションに挿入できるようになり、認証データの取り扱いが簡素化され、安全性が高まります。

前提条件

1Passwordの統合を使用する前に、以下のものが必要です。

  1. 1Passwordアカウント: 「Personal」以外の異なる保管庫にある使用したいシークレットへのアクセス権を持つ有効な1Passwordアカウント。
  2. Scrapeless APIキー: 認証用のあなたのScrapeless Browser APIキー。

1Passwordサービスアカウントトークンの取得

  1. あなたの 1Passwordアカウントにログイン
  2. にログインし、「開発者 → ディレクトリ → サービスアカウント」に移動します。
  3. サービスアカウントの作成をクリック
  4. サービスアカウントにわかりやすい名前を付けます(例:「Scrapelessブラウザ自動化」)
  5. 必要なシークレットを含む保管庫へのアクセス権をサービスアカウントに付与します
  6. サービスアカウントトークン( ops_で始まる)をコピーします。これは統合設定で必要になります。
Security Note

サービスアカウントトークンは安全な場所に保管してください。これは1Passwordのシークレットへのアクセス権を持つため、パスワードと同様に取り扱う必要があります。

はじめに

1. 1Password統合の作成

このエンドポイントを使用して、保管庫へのアクセス用に1Password API トークンを設定します。システムは、保存前にトークンを検証します。

API: PUT /browser/one-password/token

curlリクエストの例:

curl -X PUT https://api.scrapeless.com/browser/one-password/token \
  -H "x-api-token: YOUR_API_TOKEN" \
  -H "Content-Type: application/json" \
  -d '{
    "name": "test",
    "token": "ops_eyJzaWduSW5BZGa13Da..."
  }'

パラメータ

パラメータ型必須説明
namestring✓この1Password設定を識別するために使用される、承認済み統合の名前。
tokenstring✓1Password API アクセストークン。

2. 参照によるシークレットの取得

参照を使用して、1Passwordから単一のシークレットを取得します。

API: POST /browser/one-password/secret

例(curl):

curl -X POST https://api.scrapeless.com/browser/one-password/secret \
  -H "x-api-token: YOUR_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "reference": "op://[vault]/[item]/[field]"
  }'

パラメータ

パラメータ型必須説明
参照string✓1Password内のシークレットへの参照。形式は op://[vault]/[item]/[field]です。

3. 複数の参照による複数のシークレットの取得

参照の配列を使用して、単一のリクエストで1Passwordから複数のシークレットを取得します。

API: POST /browser/one-password/secrets

例(curl):

curl -X POST https://api.scrapeless.com/browser/one-password/secrets \
  -H "x-api-token: YOUR_API_TOKEN" \
  -H "Content-Type: application/json" \
  -d '{
    "references": [ 
      "op://[vault]/[item]/[field1]",
      "op://[vault]/[item]/[field2]",
      "op://[vault]/[item]/[field3]"
    ]
  }'

パラメータ

パラメータ型必須説明
references文字列の配列✓1Password内のシークレットへの参照の配列。形式は op://[vault]/[item]/[field]です。

4. 1Password認可の取り消し

一度取り消されると、1Passwordに保存されたシークレットへのアクセスは、新しいトークンが設定されるまで無効になります。

API: DELETE /browser/one-password/token

curlリクエストの例:

curl -X DELETE https://api.scrapeless.com/browser/one-password/token \
  -H "x-api-token: YOUR_API_KEY"

トラブルシューティング

統合の作成に失敗

  • 無効なサービスアカウントトークン: トークンが ops_ で始まり、有効であることを確認してください。
  • 権限が不足しています: サービスアカウントが必要な保管庫にアクセスできることを確認してください。

シークレットが読み込まれない

  • 無効なシークレット参照: シークレット参照の形式(op://vault/item/field)を確認してください。
  • サービスアカウントのアクセス: サービスアカウントが指定された保管庫およびアイテムにアクセスできることを確認してください。
  • アイテムまたはフィールドが見つかりません: 保管庫、アイテム、フィールド名が正しく、存在することを確認してください。

環境変数が利用できない

  • シークレット参照形式の確認: シークレット参照が正しい形式に従っていることを確認してください。
  • 統合IDの確認: セッション設定で正しい統合IDを使用していることを確認してください。

チーム資格情報管理

チーム資格情報管理 API を使用すると、アプリケーションやサービス向けのチームレベルの資格情報を安全に作成、更新、取得、削除できます。各資格情報は、特定のオリジンおよびネームスペースに関連付けることができ、マルチ環境構成をサポートします。

はじめに

1. チーム資格情報を作成

アプリケーションが必要とする認証データを保存および管理するための、新しい資格情報設定をチーム向けに作成します。

API: POST /browser/credentials

curlリクエストの例:

curl -X POST 'https://api.scrapeless.com/browser/credentials' \
  -H "x-api-token: YOUR_API_TOKEN" \
  -H "Content-Type: application/json" \
  -d '{
    "origin": "https://example.com",
    "namespace": "production",
    "metadata": {
      "username": "admin",
      "password": "secure_password"
    }
  }'

パラメータ

パラメータ型必須説明
originstring✓アプリケーションまたはサービスのオリジン。
namespacestringx資格情報をスコープするためのオプションのネームスペース。
metadataobject✓アプリケーションが必要とする認証データのキーと値のペア。

2. チーム資格情報を更新

既存のチーム資格情報設定を更新します。

API: PUT /browser/credentials

curlリクエストの例:

curl -X PUT 'https://api.scrapeless.com/browser/credentials' \
  -H "x-api-token: YOUR_API_TOKEN" \
  -H "Content-Type: application/json" \
  -d '{
    "origin": "https://example.com",
    "namespace": "production",
    "metadata": {
      "username": "new_admin",
      "password": "new_secure_password"
    }
  }'

パラメータ

パラメータ型必須説明
originstring✓アプリケーションまたはサービスのオリジン。
namespacestringx資格情報をスコープするためのオプションのネームスペース。
metadataobject✓アプリケーションが必要とする更新された認証データのキーと値のペア。

3. チーム資格情報を取得

オリジンおよびオプションのネームスペースでチーム資格情報を取得します。

API: GET /browser/credentials

curlリクエストの例:

curl -X GET 'https://api.scrapeless.com/browser/credentials?origin=https://example.com&namespace=production' \
  -H "x-api-token: YOUR_API_TOKEN"

パラメータ

パラメータ型必須説明
originstring✓アプリケーションまたはサービスのオリジン。
namespacestringx資格情報をスコープするためのオプションのネームスペース。

4. チーム資格情報を削除

特定のチーム資格情報設定を削除します。

API: DELETE /browser/credentials

cURL の例:

curl -X DELETE 'https://api.scrapeless.com/browser/credentials' \
  -H "x-api-token: YOUR_API_TOKEN" \
  -H "Content-Type: application/json" \
  -d '{
    "origin": "https://example.com",
    "namespace": "production"
  }'

パラメータ

パラメータ型必須説明
originstring✓アプリケーションまたはサービスのオリジン。
namespacestringx資格情報をスコープするためのオプションのネームスペース。

サポート

1Password統合に関する追加サポートについては:

  • 1Password サービスアカウントのドキュメント
  • Scrapelessサポートに market@scrapeless.comでご連絡ください。