Penggunaan
Otomatisasi browser yang diizinkan
Masalah otomatisasi browser sering kali terletak pada kepercayaan, bukan kemampuan. Skrip bisa melakukan pekerjaan; pertanyaannya adalah apa yang boleh dilihat dan siapa yang bertanggung jawab ketika skrip bertindak.
Gambaran pekerjaan
Tim mengotomatiskan bagian berulang dari pekerjaan yang diizinkan: mengambil laporan dari dasbor tanpa ekspor, memeriksa apakah halaman masih tampil, memperbarui sesi sesuai jadwal, atau menjalankan pengujian regresi. Semakin sering, pemanggilnya adalah agen, bukan manusia.
Mengapa browser biasa kesulitan
Otomatisasi biasanya mendapat segalanya atau tidak sama sekali. Skrip yang dapat mengendalikan browser umumnya juga dapat membaca semua cookie. Kredensial tersimpan yang diberikan kepada skrip telah keluar dari batas perlindungannya. Sumber tindakan sulit dikenali: tindakan otomatis tampak seperti tindakan pemilik sesi. Saat masalah terjadi, jarang ada catatan skrip mana melakukan apa dan dengan wewenang siapa.
Bagaimana Isoline membantu
Perlakukan setiap klien otomatisasi sebagai tidak tepercaya, termasuk klien pihak pertama, dan berikan referensi objek alih-alih rahasia.
- Otorisasi terbatas yang dapat dicabut diterbitkan oleh layanan kontrol, bukan diasumsikan pemanggil.
- Output biasa berisi referensi dan metadata dengan bagian sensitif disamarkan, bukan cookie mentah, kata sandi, kredensial proxy, rahasia autentikasi dua faktor, atau kunci.
- Nilai kontrak bertipe, tertutup, dan tidak diterjemahkan memungkinkan pemanggil memeriksa respons terserialisasi tanpa mengurai uraian.
- Tindakan terhubung dengan identitas dan izin akses tertentu agar pekerjaan otomatis tetap dapat dipertanggungjawabkan.
Siapkan alur kerja Anda
- Pilih tugas yang diizinkan dan profil dengan izin ruang kerja yang tepat.
- Gunakan antarmuka pengembang yang didukung versi terpasang Anda; API siklus hidup lokal ditujukan untuk pengelola.
- Catat hasil operasi tanpa menyertakan cookie, kata sandi, atau rahasia akun lainnya.
Batas penggunaan yang diizinkan di sini
Diizinkan berarti sistem tujuan membolehkan otomatisasi melalui ketentuan, kebijakan API, atau perjanjian eksplisit. Tidak mencakup pengambilan data yang melanggar aturan platform, melewati batas permintaan atau deteksi bot, maupun mengotomatiskan akses ke akun yang tidak boleh Anda gunakan.