Caso de uso

Automação de navegador permitida

A maioria das automações de navegador falha por questões de confiança, não de capacidade. O script pode realizar o trabalho; a questão é o que ele tem permissão para ver e quem é responsável quando ele age.

Como é o trabalho

Uma equipe automatiza as partes repetitivas do trabalho autorizado: coletar um relatório de um painel que não possui exportação, verificar se um conjunto de páginas ainda é renderizado, atualizar uma sessão conforme um cronograma ou executar uma suíte de regressão. Cada vez mais, o solicitante é um agente, não uma pessoa.

Por que um navegador comum enfrenta dificuldades

A automação geralmente obtém tudo ou nada. Um script que pode controlar um navegador normalmente pode ler todos os cookies nele, e uma credencial armazenada entregue a um script é uma credencial que saiu de seu limite. A atribuição é fraca: ações automatizadas parecem ser da pessoa cuja sessão foi usada. Quando algo dá errado, raramente há um registro de qual script fez o quê sob a autoridade de quem.

Como o Isoline ajuda

Trate cada cliente de automação como não confiável, incluindo os de primeira parte, e forneça a ele referências em vez de segredos.

  • Autorização definida e revogável emitida pelo plano de controle, em vez de assumida pelo solicitante.
  • Referências e metadados editados na saída normal, nunca cookies brutos, senhas, credenciais de proxy, segredos de dois fatores ou chaves.
  • Vocabulários de contrato tipados, fechados e não traduzidos, para que um solicitante possa verificar uma resposta serializada em vez de analisar texto.
  • Ações atribuíveis a uma identidade e a uma concessão, para que o trabalho automatizado permaneça responsável.

Configure seu fluxo de trabalho

  • Escolha uma tarefa permitida e um perfil com as permissões de espaço de trabalho corretas.
  • Use interfaces de desenvolvedor suportadas para sua versão instalada; a API de ciclo de vida local pertence ao gerente.
  • Registre o resultado da operação sem incluir cookies, senhas ou outros segredos de conta.

O limite de uso autorizado aqui

Permitido significa que o sistema de destino autoriza a automação, por meio de seus termos, sua política de API ou um acordo explícito. Isso não cobre a raspagem de dados (scraping) em desafio às regras de uma plataforma, a derrota de um limite de taxa ou controle de detecção de bots, ou a automação de acesso a contas que você não está autorizado a usar.