Kullanım alanı

İzin verilen tarayıcı otomasyonu

Tarayıcı otomasyonunda sorun çoğu zaman yetenekten çok güvendir. Betik işi yapabilir; önemli olan neyi görmesine izin verildiği ve işlem yaptığında kimin sorumlu olduğudur.

İş nasıl yürür?

Ekip, yetkili işlerin tekrarlanan kısımlarını otomatikleştirir: dışa aktarma sunmayan panelden rapor alma, sayfaların hâlâ düzgün yüklendiğini kontrol etme, oturumu belirli aralıklarla yenileme veya regresyon testlerini çalıştırma. Çağrıyı yapan taraf giderek daha sık bir insan yerine ajandır.

Sıradan bir tarayıcı neden zorlanır?

Otomasyon genellikle her şeye erişir veya hiçbir şeye erişemez. Tarayıcıyı sürebilen bir betik çoğunlukla tüm çerezleri de okuyabilir; betiğe verilen kayıtlı kimlik bilgisi koruma sınırının dışına çıkmış olur. İşlemlerin kaynağı belirsizdir: otomatik işlemler, oturumu kullanılan kişinin işlemleri gibi görünür. Bir sorun olduğunda hangi betiğin neyi, kimin yetkisiyle yaptığının kaydı nadiren bulunur.

Isoline nasıl yardımcı olur?

Birinci taraf olanlar dâhil her otomasyon istemcisini güvenilmeyen istemci olarak değerlendirin ve sırlar yerine nesne referansları verin.

  • Çağrıyı yapanın varsaydığı değil, kontrol düzleminin verdiği kapsamı sınırlı ve geri alınabilir yetkilendirme.
  • Normal çıktıda referanslar ve hassas alanları gizlenmiş meta veriler; ham çerezler, parolalar, proxy kimlik bilgileri, iki faktörlü doğrulama sırları veya anahtarlar yoktur.
  • Açıklama metnini çözümlemek yerine serileştirilmiş yanıtı kontrol etmeyi sağlayan türlendirilmiş, kapalı ve çevrilmeyen sözleşme değerleri.
  • Otomatik işlerin sorumluluğunu korumak için kimlik ve erişim izniyle ilişkilendirilmiş işlemler.

İş akışınızı kurun

  • İzin verilen bir görev ve uygun çalışma alanı izinlerine sahip bir profil seçin.
  • Kurulu sürümünüzün desteklediği geliştirici arayüzlerini kullanın; yerel yaşam döngüsü API'si yöneticiye aittir.
  • İşlem sonucunu çerezleri, parolaları veya diğer hesap sırlarını içermeden kaydedin.

Bu senaryoda yetkili kullanım sınırı

İzin verilen otomasyon, hedef sistemin koşulları, API politikası veya açık bir anlaşmayla kabul ettiği otomasyondur. Platform kurallarına aykırı veri toplamayı, istek sınırını ya da bot tespitini aşmayı veya kullanma yetkiniz olmayan hesaplara otomatik erişimi kapsamaz.