DocumentaçãoNavegador e CrawlAgent BrowserAutenticação e identidade

Visão geral

O Sistema de Credenciais do Scrapeless foi projetado para ajudar os desenvolvedores a armazenar, gerenciar e recuperar dados de credenciais com segurança para uso em sessões de navegador automatizadas.

Na prática, o sistema permite que os desenvolvedores gerenciem, leiam e atualizem credenciais por meio de uma API, enquanto scripts de automação de navegador ou agentes de IA podem preencher e acessar automaticamente essas credenciais conforme necessário. Ao usar o Sistema de Credenciais do Scrapeless, os desenvolvedores podem:

  • Organizar e armazenar credenciais de forma centralizada para diferentes ambientes ou aplicações.
  • Recuperar dados de autenticação com segurança e injetá-los em sessões de navegador.
  • Permitir que agentes de IA acessem e preencham automaticamente dados de credenciais sem expor ou codificar segredos diretamente no código.

Princípios Fundamentais de Segurança
A camada de autenticação do Scrapeless segue três princípios essenciais:

  • Armazenamento Seguro: As credenciais são criptografadas usando padrões de nível empresarial tanto durante o armazenamento quanto na transmissão.
  • Acesso Controlado: Somente tokens de API autorizados podem ler credenciais, garantindo controle total sobre como os dados são acessados e utilizados.
  • Isolamento de Sessão: As credenciais injetadas permanecem inacessíveis após o uso, evitando qualquer forma de vazamento de dados ou ataques de repetição.

Integração com o 1Password

Por meio da integração com o 1Password, os desenvolvedores podem conectar com segurança seus cofres do 1Password ao Scrapeless para recuperar segredos ou credenciais de forma segura em cenários de automação de navegador.

Uma vez integrado, os desenvolvedores podem ler credenciais diretamente do 1Password e injetá-las em sessões de navegador do Scrapeless via API — fornecendo uma forma simplificada e segura de lidar com dados de autenticação.

Pré-requisitos

Antes de poder usar a integração com o 1Password, você precisa de:

  1. Conta do 1Password: Uma conta ativa do 1Password com acesso aos segredos que você deseja usar em um cofre diferente de “Personal”.
  2. Chave de API do Scrapeless: Sua chave de API do Scrapeless Browser para autenticação.
  • Crie uma conta e faça login no Scrapeless Dashboard.
  • Gere sua chave de API do Scrapeless. image1.png

Obtendo um Token de Conta de Serviço do 1Password

  1. Faça login na sua conta do 1Password
  2. Navegue até Developer → Directory → Service Accounts
  3. Clique em Create Service Account
  4. Dê um nome descritivo à sua conta de serviço (por exemplo, “Scrapeless Browser Automation”)
  5. Conceda à conta de serviço acesso aos cofres que contêm os segredos de que você precisa
  6. Copie o token da conta de serviço (começa com ops_) - Você precisará dele para a configuração da integração
Security Note

Armazene o token da sua conta de serviço com segurança. Ele fornece acesso aos seus segredos do 1Password e deve ser tratado como uma senha.

Introdução

1. Criando uma Integração com o 1Password

Use este endpoint para configurar seu token de API do 1Password para acessar seu cofre. O sistema validará o token antes de armazená-lo.

API: PUT /browser/one-password/token

Exemplo de requisição curl:

curl -X PUT https://api.scrapeless.com/browser/one-password/token \
  -H "x-api-token: YOUR_API_TOKEN" \
  -H "Content-Type: application/json" \
  -d '{
    "name": "test",
    "token": "ops_eyJzaWduSW5BZGa13Da..."
  }'

Parâmetros

ParâmetroTipoObrigatórioDescrição
namestring✓O nome da integração autorizada, usado para identificar esta configuração do 1Password.
tokenstring✓O token de acesso da API do 1Password.

2. Recuperar um Segredo por Referência

Recupere um único segredo do 1Password usando sua referência.

API: POST /browser/one-password/secret

Exemplo (curl):

curl -X POST https://api.scrapeless.com/browser/one-password/secret \
  -H "x-api-token: YOUR_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "reference": "op://[vault]/[item]/[field]"
  }'

Parâmetros

ParâmetroTipoObrigatórioDescrição
referencestring✓A referência ao segredo no 1Password, formatada como op://[vault]/[item]/[field].

3. Recuperar Múltiplos Segredos por Referências

Recupere múltiplos segredos do 1Password em uma única requisição usando um array de referências.

API: POST /browser/one-password/secrets

Exemplo (curl):

curl -X POST https://api.scrapeless.com/browser/one-password/secrets \
  -H "x-api-token: YOUR_API_TOKEN" \
  -H "Content-Type: application/json" \
  -d '{
    "references": [ 
      "op://[vault]/[item]/[field1]",
      "op://[vault]/[item]/[field2]",
      "op://[vault]/[item]/[field3]"
    ]
  }'

Parâmetros

ParâmetroTipoObrigatórioDescrição
referencesarray de strings✓Um array de referências aos segredos no 1Password, formatadas como op://[vault]/[item]/[field].

4. Revogar a Autorização do 1Password

Uma vez revogado, o acesso aos segredos armazenados no 1Password será desativado até que um novo token seja configurado.

API: DELETE /browser/one-password/token

Exemplo de requisição curl:

curl -X DELETE https://api.scrapeless.com/browser/one-password/token \
  -H "x-api-token: YOUR_API_KEY"

Solução de Problemas

A Criação da Integração Falha

  • Token de Conta de Serviço Inválido: Verifique se seu token começa com ops_ e é válido.
  • Permissões Insuficientes: Certifique-se de que a conta de serviço tenha acesso aos cofres necessários.

Segredos Não Carregam

  • Referência de Segredo Inválida: Verifique o formato das suas referências de segredo (op://vault/item/field).
  • Acesso da Conta de Serviço: Verifique se a conta de serviço tem acesso aos cofres e itens especificados.
  • Item ou Campo Não Encontrado: Certifique-se de que os nomes do cofre, do item e do campo estejam corretos e existam.

Variáveis de Ambiente Não Disponíveis

  • Verifique o Formato da Referência de Segredo: Certifique-se de que suas referências de segredo sigam o formato correto.
  • Verifique o ID da Integração: Certifique-se de estar usando o ID de integração correto na configuração da sua sessão.

Gerenciamento de Credenciais de Equipe

A API de Gerenciamento de Credenciais de Equipe permite que você crie, atualize, recupere e exclua com segurança credenciais em nível de equipe para aplicações e serviços. Cada credencial pode ser associada a uma origin e a um namespace específicos para dar suporte à configuração multiambiente.

Introdução

1. Criar uma Credencial de Equipe

Crie uma nova configuração de credencial para uma equipe armazenar e gerenciar os dados de autenticação exigidos por uma aplicação.

API: POST /browser/credentials

Exemplo de requisição curl:

curl -X POST 'https://api.scrapeless.com/browser/credentials' \
  -H "x-api-token: YOUR_API_TOKEN" \
  -H "Content-Type: application/json" \
  -d '{
    "origin": "https://example.com",
    "namespace": "production",
    "metadata": {
      "username": "admin",
      "password": "secure_password"
    }
  }'

Parâmetros

ParâmetroTipoObrigatórioDescrição
originstring✓A origin da aplicação ou serviço.
namespacestringxNamespace opcional para delimitar o escopo da credencial.
metadataobject✓Pares chave-valor dos dados de autenticação exigidos pela aplicação.

2. Atualizar uma Credencial de Equipe

Atualize uma configuração de credencial de equipe existente.

API: PUT /browser/credentials

Exemplo de requisição curl:

curl -X PUT 'https://api.scrapeless.com/browser/credentials' \
  -H "x-api-token: YOUR_API_TOKEN" \
  -H "Content-Type: application/json" \
  -d '{
    "origin": "https://example.com",
    "namespace": "production",
    "metadata": {
      "username": "new_admin",
      "password": "new_secure_password"
    }
  }'

Parâmetros

ParâmetroTipoObrigatórioDescrição
originstring✓A origin da aplicação ou serviço.
namespacestringxNamespace opcional para delimitar o escopo da credencial.
metadataobject✓Pares chave-valor dos dados de autenticação atualizados exigidos pela aplicação.

3. Obter uma Credencial de Equipe

Recupere uma credencial de equipe pela sua origin e namespace opcional.

API: GET /browser/credentials

Exemplo de requisição curl:

curl -X GET 'https://api.scrapeless.com/browser/credentials?origin=https://example.com&namespace=production' \
  -H "x-api-token: YOUR_API_TOKEN"

Parâmetros

ParâmetroTipoObrigatórioDescrição
originstring✓A origin da aplicação ou serviço.
namespacestringxNamespace opcional para delimitar o escopo da credencial.

4. Excluir uma Credencial de Equipe

Exclua uma configuração específica de credencial de equipe.

API: DELETE /browser/credentials

Exemplo cURL:

curl -X DELETE 'https://api.scrapeless.com/browser/credentials' \
  -H "x-api-token: YOUR_API_TOKEN" \
  -H "Content-Type: application/json" \
  -d '{
    "origin": "https://example.com",
    "namespace": "production"
  }'

Parâmetros

ParâmetroTipoObrigatórioDescrição
originstring✓A origin da aplicação ou serviço.
namespacestringxNamespace opcional para delimitar o escopo da credencial.

Suporte

Para obter ajuda adicional com a integração do 1Password:

  • Documentação de Contas de Serviço do 1Password
  • Entre em contato com o suporte do Scrapeless em market@scrapeless.com