Caso de uso
Automação de navegador permitida
A maioria das automações de navegador falha por questões de confiança, não de capacidade. O script pode realizar o trabalho; a questão é o que ele tem permissão para ver e quem é responsável quando ele age.
Como é o trabalho
Uma equipe automatiza as partes repetitivas do trabalho autorizado: coletar um relatório de um painel que não possui exportação, verificar se um conjunto de páginas ainda é renderizado, atualizar uma sessão conforme um cronograma ou executar uma suíte de regressão. Cada vez mais, o solicitante é um agente, não uma pessoa.
Por que um navegador comum enfrenta dificuldades
A automação geralmente obtém tudo ou nada. Um script que pode controlar um navegador normalmente pode ler todos os cookies nele, e uma credencial armazenada entregue a um script é uma credencial que saiu de seu limite. A atribuição é fraca: ações automatizadas parecem ser da pessoa cuja sessão foi usada. Quando algo dá errado, raramente há um registro de qual script fez o quê sob a autoridade de quem.
Como o Isoline ajuda
Trate cada cliente de automação como não confiável, incluindo os de primeira parte, e forneça a ele referências em vez de segredos.
- Autorização definida e revogável emitida pelo plano de controle, em vez de assumida pelo solicitante.
- Referências e metadados editados na saída normal, nunca cookies brutos, senhas, credenciais de proxy, segredos de dois fatores ou chaves.
- Vocabulários de contrato tipados, fechados e não traduzidos, para que um solicitante possa verificar uma resposta serializada em vez de analisar texto.
- Ações atribuíveis a uma identidade e a uma concessão, para que o trabalho automatizado permaneça responsável.
Configure seu fluxo de trabalho
- Escolha uma tarefa permitida e um perfil com as permissões de espaço de trabalho corretas.
- Use interfaces de desenvolvedor suportadas para sua versão instalada; a API de ciclo de vida local pertence ao gerente.
- Registre o resultado da operação sem incluir cookies, senhas ou outros segredos de conta.
O limite de uso autorizado aqui
Permitido significa que o sistema de destino autoriza a automação, por meio de seus termos, sua política de API ou um acordo explícito. Isso não cobre a raspagem de dados (scraping) em desafio às regras de uma plataforma, a derrota de um limite de taxa ou controle de detecção de bots, ou a automação de acesso a contas que você não está autorizado a usar.