Сценарий использования
Разрешённая автоматизация браузера
Проблема автоматизации браузера часто заключается в доверии, а не в возможностях. Скрипт может выполнить работу; нужно определить, что ему разрешено видеть и кто отвечает за его действия.
Как устроена работа
Команда автоматизирует повторяющиеся части разрешённой работы: сбор отчёта из кабинета без экспорта, проверку отображения страниц, обновление сессии по расписанию или регрессионное тестирование. Всё чаще операции вызывает агент, а не человек.
Почему обычного браузера недостаточно
Автоматизация обычно получает всё или ничего. Скрипт, управляющий браузером, зачастую может прочитать все его cookie. Передача сохранённых учётных данных скрипту выводит их за границу защиты. Установить исполнителя трудно: автоматические действия выглядят как действия владельца сессии. При сбое редко остаётся запись о том, какой скрипт что сделал и по чьему разрешению.
Как помогает Isoline
Считайте недоверенным каждый клиент автоматизации, включая собственные, и выдавайте ему ссылки на объекты вместо секретов.
- Разрешения с ограниченной областью и возможностью отзыва выдаёт сервер управления; клиент не определяет их самостоятельно.
- В обычных результатах возвращаются ссылки и метаданные со скрытыми секретами, а не исходные cookie, пароли, учётные данные прокси, секреты двухфакторной аутентификации или ключи.
- Строго типизированные, закрытые и непереводимые значения контрактов позволяют проверять сериализованный ответ без разбора текста.
- Действия связаны с конкретной учётной записью и выданным разрешением, поэтому у автоматизированной работы сохраняется ответственный.
Настройте рабочий процесс
- Выберите разрешённую задачу и профиль с подходящими правами в рабочем пространстве.
- Используйте поддерживаемые интерфейсы разработчика для установленной версии; локальный API жизненного цикла предназначен для приложения Isoline.
- Записывайте результат операции без cookie, паролей и других секретов аккаунта.
Границы разрешённого использования
Разрешённая автоматизация допускается правилами целевой системы, её политикой API или отдельным соглашением. Это не сбор данных вопреки правилам платформы, не обход ограничений запросов или защиты от ботов и не автоматизированный доступ к аккаунтам, которыми вы не вправе пользоваться.