Caso de uso
Automatización de navegador permitida
La mayoría de las automatizaciones de navegador fallan por falta de confianza, no por falta de capacidad. El script puede realizar el trabajo; la cuestión es qué se le permite ver y quién es responsable cuando actúa.
Cómo es el trabajo
Un equipo automatiza las partes repetitivas del trabajo autorizado: recopilar un informe de un panel que no tiene exportación, comprobar que un conjunto de páginas sigue renderizándose, actualizar una sesión según un horario o ejecutar una suite de regresión. Cada vez más, quien realiza la llamada es un agente en lugar de una persona.
Por qué un navegador común tiene dificultades
La automatización suele obtenerlo todo o nada. Un script que puede controlar un navegador normalmente puede leer todas sus cookies, y una credencial almacenada entregada a un script es una credencial que ha abandonado su límite. La atribución es débil: las acciones automatizadas parecen provenir de la persona cuya sesión se utilizó. Cuando algo sale mal, rara vez hay un registro de qué script hizo qué bajo la autoridad de quién.
Cómo ayuda Isoline
Trata a cada cliente de automatización como no confiable, incluidos los de primera parte, y proporciónale referencias en lugar de secretos.
- Autorización definida y revocable emitida por el plano de control en lugar de asumida por quien realiza la llamada.
- Referencias y metadatos redactados en la salida normal, nunca cookies sin procesar, contraseñas, credenciales de proxy, secretos de doble factor o claves.
- Vocabularios de contrato tipados, cerrados y no traducidos, para que quien realiza la llamada pueda verificar una respuesta serializada en lugar de analizar texto.
- Acciones atribuibles a una identidad y una concesión, para que el trabajo automatizado sea responsable.
Configura tu flujo de trabajo
- Elige una tarea permitida y un perfil con los permisos de espacio de trabajo adecuados.
- Utiliza las interfaces de desarrollador compatibles para tu versión instalada; la API del ciclo de vida local pertenece al gestor.
- Registra el resultado de la operación sin incluir cookies, contraseñas u otros secretos de cuenta.
El límite de uso autorizado aquí
Permitido significa que el sistema de destino autoriza la automatización a través de sus términos, su política de API o un acuerdo explícito. No cubre el scraping en contra de las reglas de una plataforma, la superación de límites de velocidad o controles de detección de bots, ni la automatización del acceso a cuentas que no tienes autorización para usar.