Tổng quan
Hệ thống Thông tin xác thực của Scrapeless được thiết kế để giúp các nhà phát triển lưu trữ, quản lý và truy xuất dữ liệu thông tin xác thực một cách an toàn để sử dụng trong các phiên trình duyệt tự động.
Trên thực tế, hệ thống cho phép các nhà phát triển quản lý, đọc và cập nhật thông tin xác thực thông qua một API, trong khi các script tự động hóa trình duyệt hoặc các AI agent có thể tự động điền và truy cập các thông tin xác thực này khi cần. Bằng cách sử dụng Hệ thống Thông tin xác thực của Scrapeless, các nhà phát triển có thể:
- Tổ chức và lưu trữ tập trung thông tin xác thực cho các môi trường hoặc ứng dụng khác nhau.
- Truy xuất dữ liệu xác thực một cách an toàn và tiêm chúng vào các phiên trình duyệt.
- Cho phép các AI agent tự động truy cập và điền dữ liệu thông tin xác thực mà không để lộ hoặc mã hóa cứng các bí mật trong mã nguồn.
Các nguyên tắc bảo mật cốt lõi
Lớp xác thực của Scrapeless tuân theo ba nguyên tắc chính:
- Lưu trữ an toàn: Thông tin xác thực được mã hóa theo tiêu chuẩn cấp doanh nghiệp trong cả quá trình lưu trữ và truyền tải.
- Kiểm soát truy cập: Chỉ các API token được ủy quyền mới có thể đọc thông tin xác thực, đảm bảo toàn quyền kiểm soát cách dữ liệu được truy cập và sử dụng.
- Cô lập phiên: Thông tin xác thực đã được tiêm sẽ không thể truy cập được sau khi sử dụng, ngăn chặn mọi hình thức rò rỉ dữ liệu hoặc tấn công phát lại (replay attack).
Tích hợp 1Password
Thông qua việc tích hợp với 1Password, các nhà phát triển có thể kết nối an toàn kho lưu trữ (vault) 1Password của họ với Scrapeless để truy xuất an toàn các bí mật hoặc thông tin xác thực cho các kịch bản tự động hóa trình duyệt.
Sau khi tích hợp, các nhà phát triển có thể đọc thông tin xác thực trực tiếp từ 1Password và tiêm chúng vào các phiên trình duyệt Scrapeless thông qua API — cung cấp một cách đơn giản và an toàn để xử lý dữ liệu xác thực.
Điều kiện tiên quyết
Trước khi có thể sử dụng tích hợp 1Password, bạn cần:
- Tài khoản 1Password: Một tài khoản 1Password đang hoạt động với quyền truy cập vào các bí mật bạn muốn sử dụng trong một kho lưu trữ khác với “Personal”.
- Scrapeless API Key: Khóa API Scrapeless Browser của bạn để xác thực.
- Tạo tài khoản và đăng nhập vào Scrapeless Dashboard.
- Tạo khóa API Scrapeless của bạn.

Lấy 1Password Service Account Token
- Đăng nhập vào tài khoản 1Password của bạn
- Điều hướng đến Developer → Directory → Service Accounts
- Nhấp vào Create Service Account
- Đặt cho service account của bạn một cái tên mô tả (ví dụ: “Scrapeless Browser Automation”)
- Cấp cho service account quyền truy cập vào các kho lưu trữ chứa các bí mật bạn cần
- Sao chép service account token (bắt đầu bằng
ops_) - Bạn sẽ cần token này cho việc thiết lập tích hợp
Hãy lưu trữ service account token của bạn một cách an toàn. Nó cung cấp quyền truy cập vào các bí mật 1Password của bạn và nên được đối xử như một mật khẩu.
Bắt đầu
1. Tạo một Tích hợp 1Password
Sử dụng endpoint này để cấu hình 1Password API token của bạn nhằm truy cập vào kho lưu trữ. Hệ thống sẽ xác thực token trước khi lưu trữ nó.
API: PUT /browser/one-password/token
Ví dụ yêu cầu curl:
curl -X PUT https://api.scrapeless.com/browser/one-password/token \
-H "x-api-token: YOUR_API_TOKEN" \
-H "Content-Type: application/json" \
-d '{
"name": "test",
"token": "ops_eyJzaWduSW5BZGa13Da..."
}'Tham số
| Tham số | Kiểu | Bắt buộc | Mô tả |
|---|---|---|---|
| name | string | ✓ | Tên của tích hợp được ủy quyền, dùng để nhận diện cấu hình 1Password này. |
| token | string | ✓ | Token truy cập API của 1Password. |
2. Truy xuất một Bí mật bằng Reference
Truy xuất một bí mật duy nhất từ 1Password bằng cách sử dụng reference của nó.
API: POST /browser/one-password/secret
Ví dụ (curl):
curl -X POST https://api.scrapeless.com/browser/one-password/secret \
-H "x-api-token: YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"reference": "op://[vault]/[item]/[field]"
}'Tham số
| Tham số | Kiểu | Bắt buộc | Mô tả |
|---|---|---|---|
| reference | string | ✓ | Reference đến bí mật trong 1Password, được định dạng là op://[vault]/[item]/[field]. |
3. Truy xuất Nhiều Bí mật bằng Reference
Truy xuất nhiều bí mật từ 1Password trong một yêu cầu duy nhất bằng cách sử dụng một mảng các reference.
API: POST /browser/one-password/secrets
Ví dụ (curl):
curl -X POST https://api.scrapeless.com/browser/one-password/secrets \
-H "x-api-token: YOUR_API_TOKEN" \
-H "Content-Type: application/json" \
-d '{
"references": [
"op://[vault]/[item]/[field1]",
"op://[vault]/[item]/[field2]",
"op://[vault]/[item]/[field3]"
]
}'Tham số
| Tham số | Kiểu | Bắt buộc | Mô tả |
|---|---|---|---|
| references | array of strings | ✓ | Một mảng các reference đến các bí mật trong 1Password, được định dạng là op://[vault]/[item]/[field]. |
4. Thu hồi Ủy quyền 1Password
Sau khi bị thu hồi, quyền truy cập vào các bí mật được lưu trữ trong 1Password sẽ bị vô hiệu hóa cho đến khi một token mới được cấu hình.
API: DELETE /browser/one-password/token
Ví dụ yêu cầu curl:
curl -X DELETE https://api.scrapeless.com/browser/one-password/token \
-H "x-api-token: YOUR_API_KEY"Khắc phục sự cố
Việc tạo Tích hợp thất bại
- Service Account Token không hợp lệ: Xác minh token của bạn bắt đầu bằng
ops_và hợp lệ. - Không đủ quyền: Đảm bảo service account có quyền truy cập vào các kho lưu trữ cần thiết.
Bí mật không tải được
- Reference Bí mật không hợp lệ: Kiểm tra định dạng của các reference bí mật của bạn (
op://vault/item/field). - Quyền truy cập của Service Account: Xác minh service account có quyền truy cập vào các kho lưu trữ và mục được chỉ định.
- Không tìm thấy Item hoặc Field: Đảm bảo tên kho lưu trữ, mục và trường là chính xác và tồn tại.
Biến môi trường không khả dụng
- Kiểm tra định dạng Reference Bí mật: Đảm bảo các reference bí mật của bạn tuân theo đúng định dạng.
- Xác minh Integration ID: Đảm bảo bạn đang sử dụng đúng integration ID trong cấu hình phiên của mình.
Quản lý Thông tin xác thực của Nhóm
API Quản lý Thông tin xác thực của Nhóm cho phép bạn tạo, cập nhật, truy xuất và xóa một cách an toàn các thông tin xác thực ở cấp độ nhóm cho các ứng dụng và dịch vụ. Mỗi thông tin xác thực có thể được liên kết với một origin và namespace cụ thể để hỗ trợ cấu hình đa môi trường.
Bắt đầu
1. Tạo một Thông tin xác thực của Nhóm
Tạo một cấu hình thông tin xác thực mới cho một nhóm để lưu trữ và quản lý dữ liệu xác thực mà một ứng dụng yêu cầu.
API: POST /browser/credentials
Ví dụ yêu cầu curl:
curl -X POST 'https://api.scrapeless.com/browser/credentials' \
-H "x-api-token: YOUR_API_TOKEN" \
-H "Content-Type: application/json" \
-d '{
"origin": "https://example.com",
"namespace": "production",
"metadata": {
"username": "admin",
"password": "secure_password"
}
}'Tham số
| Tham số | Kiểu | Bắt buộc | Mô tả |
|---|---|---|---|
| origin | string | ✓ | Origin của ứng dụng hoặc dịch vụ. |
| namespace | string | x | Namespace tùy chọn để giới hạn phạm vi thông tin xác thực. |
| metadata | object | ✓ | Các cặp khóa-giá trị của dữ liệu xác thực mà ứng dụng yêu cầu. |
2. Cập nhật một Thông tin xác thực của Nhóm
Cập nhật một cấu hình thông tin xác thực của nhóm hiện có.
API: PUT /browser/credentials
Ví dụ yêu cầu curl:
curl -X PUT 'https://api.scrapeless.com/browser/credentials' \
-H "x-api-token: YOUR_API_TOKEN" \
-H "Content-Type: application/json" \
-d '{
"origin": "https://example.com",
"namespace": "production",
"metadata": {
"username": "new_admin",
"password": "new_secure_password"
}
}'Tham số
| Tham số | Kiểu | Bắt buộc | Mô tả |
|---|---|---|---|
| origin | string | ✓ | Origin của ứng dụng hoặc dịch vụ. |
| namespace | string | x | Namespace tùy chọn để giới hạn phạm vi thông tin xác thực. |
| metadata | object | ✓ | Các cặp khóa-giá trị của dữ liệu xác thực đã cập nhật mà ứng dụng yêu cầu. |
3. Lấy một Thông tin xác thực của Nhóm
Truy xuất một thông tin xác thực của nhóm theo origin và namespace tùy chọn của nó.
API: GET /browser/credentials
Ví dụ yêu cầu curl:
curl -X GET 'https://api.scrapeless.com/browser/credentials?origin=https://example.com&namespace=production' \
-H "x-api-token: YOUR_API_TOKEN"Tham số
| Tham số | Kiểu | Bắt buộc | Mô tả |
|---|---|---|---|
| origin | string | ✓ | Origin của ứng dụng hoặc dịch vụ. |
| namespace | string | x | Namespace tùy chọn để giới hạn phạm vi thông tin xác thực. |
4. Xóa một Thông tin xác thực của Nhóm
Xóa một cấu hình thông tin xác thực cụ thể của nhóm.
API: DELETE /browser/credentials
Ví dụ cURL:
curl -X DELETE 'https://api.scrapeless.com/browser/credentials' \
-H "x-api-token: YOUR_API_TOKEN" \
-H "Content-Type: application/json" \
-d '{
"origin": "https://example.com",
"namespace": "production"
}'Tham số
| Tham số | Kiểu | Bắt buộc | Mô tả |
|---|---|---|---|
| origin | string | ✓ | Origin của ứng dụng hoặc dịch vụ. |
| namespace | string | x | Namespace tùy chọn để giới hạn phạm vi thông tin xác thực. |
Hỗ trợ
Để được trợ giúp thêm về tích hợp 1Password:
- Tài liệu 1Password Service Accounts
- Liên hệ với bộ phận hỗ trợ Scrapeless tại market@scrapeless.com