Volver al blog

Autenticación e Identidad - Sin Desperdicios

Emily Chen
Emily Chen

Advanced Data Extraction Specialist

06-Nov-2025

Visión General

El Sistema de Credenciales Sin Residuos está diseñado para ayudar a los desarrolladores a almacenar, gestionar y recuperar de forma segura los datos de credenciales para su uso en sesiones automatizadas del navegador.

En la práctica, el sistema permite a los desarrolladores gestionar, leer y actualizar credenciales a través de una API, mientras que los scripts de automatización del navegador o los agentes de IA pueden completar y acceder automáticamente a estas credenciales según sea necesario.

Al usar el Sistema de Credenciales Sin Residuos, los desarrolladores pueden:

  • Organizar y almacenar de manera centralizada credenciales para diferentes entornos o aplicaciones.
  • Recuperar de forma segura datos de autenticación e inyectarlos en sesiones del navegador.
  • Permitir que los agentes de IA accedan y completen automáticamente los datos de credenciales sin exponer o codificar secretos en la base de código.

Principios de Seguridad Fundamentales

La capa de autenticación Sin Residuos sigue tres principios clave:

  • Almacenamiento Seguro: Las credenciales se cifran utilizando estándares de grado empresarial tanto durante el almacenamiento como durante la transmisión.
  • Acceso Controlado: Solo los tokens API autorizados pueden leer las credenciales, asegurando el control total sobre cómo se accede y utiliza la información.
  • Aislamiento de Sesiones: Las credenciales inyectadas permanecen inaccesibles después de su uso, previniendo cualquier forma de fuga de datos o ataques de repetición.

Integración con 1Password

A través de la integración con 1Password, los desarrolladores pueden conectar de forma segura sus bóvedas de 1Password a Scrapeless para recuperar de manera segura secretos o credenciales para escenarios de automatización del navegador.

Una vez integrada, los desarrolladores pueden leer credenciales directamente desde 1Password e inyectarlas en sesiones del navegador Scrapeless a través de la API, proporcionando una manera simplificada y segura de manejar datos de autenticación.


Requisitos Previos

Antes de que puedas usar la integración de 1Password, necesitas:

  1. Cuenta de 1Password:
    Una cuenta activa de 1Password con acceso a los secretos que deseas utilizar en una bóveda diferente a Personal.

  2. Clave API de Scrapeless:
    Tu clave API de Scrapeless para la autenticación.

    • Crea una cuenta e inicia sesión en el Panel de Control de Scrapeless.
    • Genera tu clave API de Scrapeless.
Clave API de Scrapeless

Obteniendo un Token de Cuenta de Servicio de 1Password

  1. Inicia sesión en tu cuenta de 1Password.
  2. Navega a Desarrollador → Directorio → Cuentas de Servicio.
  3. Haz clic en Crear Cuenta de Servicio.
  4. Dale a tu cuenta de servicio un nombre descriptivo (p. ej., "Automatización del Navegador Scrapeless").
  5. Otorga a la cuenta de servicio acceso a las bóvedas que contienen los secretos que necesitas.
  6. Copia el token de cuenta de servicio (comienza con ops_) — necesitarás esto para la configuración de la integración.

⚠️ Importante: Guarda tu token de cuenta de servicio de forma segura. Proporciona acceso a tus secretos de 1Password y debe ser tratado como una contraseña.


Comenzar

1. Creando una Integración de 1Password

Usa este endpoint para configurar tu token de API de 1Password para acceder a tu bóveda.
El sistema validará el token antes de almacenarlo.

Solicitud

API: PUT /browser/one-password/token

Ejemplo de solicitud curl:

bash Copy
curl -X PUT https://api.scrapeless.com/browser/one-password/token \
  -H "x-api-token: YOUR_API_TOKEN" \
  -H "Content-Type: application/json" \
  -d '{
    "name": "test",
    "token": "ops_eyJzaWduSW5BZGa13Da..."
  }'

Parámetros

Parámetro Tipo Requerido Descripción
name string El nombre de la integración autorizada, utilizado para identificar esta configuración de 1Password.
token string El token de acceso a la API de 1Password.

2. Recuperar un Secreto por Referencia

Recupera un único secreto de 1Password utilizando su referencia.

Solicitud

API: POST /browser/one-password/secret

Ejemplo (curl)

bash Copy
curl -X POST https://api.scrapeless.com/browser/one-password/secret \
  -H "x-api-token: YOUR_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "reference": "op://[vault]/[item]/[field]"
  }'

Parámetros:

Parámetro Tipo Requerido Descripción
reference string La ruta de referencia del secreto en el formato op://[vault]/[item]/[field].

3. Recuperar Múltiples Secretos por Referencias

Recupera múltiples secretos de 1Password en una única solicitud utilizando un array de referencias.

Solicitud

API: POST /browser/one-password/secrets

Ejemplo (curl):

bash Copy
curl -X POST https://api.scrapeless.com/browser/one-password/secrets \
  -H "x-api-token: YOUR_API_TOKEN" \
-H "Content-Type: application/json" \
  -d '{
    "references": [ 
      "op://[cofre]/[artículo]/[campo1]",
      "op://[cofre]/[artículo]/[campo2]",
      "op://[cofre]/[artículo]/[campo3]"
    ]
  }'

4. Revocar la Autorización de 1Password

Una vez revocada, el acceso a los secretos almacenados en 1Password se desactivará hasta que se configure un nuevo token.

Solicitud

API: DELETE /browser/one-password/token

Ejemplo (curl):

bash Copy
curl -X DELETE https://api.scrapeless.com/browser/one-password/token \
  -H "x-api-token: TU_API_KEY"

Solución de Problemas

La Creación de la Integración Falla

  • Token de Cuenta de Servicio Inválido: Verifica que tu token comience con ops_ y sea válido.
  • Permisos Insuficientes: Asegúrate de que la cuenta de servicio tenga acceso a los cofres requeridos.

Los Secretos No Cargan

  • Referencia de Secreto Inválida: Verifica el formato de tus referencias de secreto (op://cofre/artículo/campo).
  • Acceso de la Cuenta de Servicio: Verifica que la cuenta de servicio tenga acceso a los cofres y artículos especificados.
  • Artículo o Campo No Encontrado: Asegúrate de que los nombres del cofre, artículo y campo sean correctos y existan.

Variables de Entorno No Disponibles

  • Verifica el Formato de la Referencia de Secreto: Asegúrate de que tus referencias de secreto sigan el formato correcto.
  • Verifica el ID de la Integración: Asegúrate de estar usando el ID de integración correcto en la configuración de tu sesión.

API de Gestión de Credenciales del Equipo

La API de Gestión de Credenciales del Equipo te permite crear, actualizar, recuperar y eliminar de manera segura credenciales a nivel de equipo para aplicaciones y servicios. Cada credencial puede estar asociada con un origen y un espacio de nombres específicos para soportar una configuración de múltiples entornos.

Comenzar

1. Crear una Credencial del Equipo

Solicitud

API: POST /browser/credentials

Crea una nueva configuración de credencial para un equipo para almacenar y gestionar los datos de autenticación requeridos por una aplicación.

Ejemplo (curl):

bash Copy
curl -X POST 'https://api.scrapeless.com/browser/credentials' \
  -H "x-api-token: TU_API_TOKEN" \
  -H "Content-Type: application/json" \
  -d '{
    "origin": "https://example.com",
    "namespace": "producción",
    "metadata": {
      "username": "admin",
      "password": "contraseña_segura"
    }
  }'

Parámetros:

Parámetro Tipo Requerido Descripción
origin string La URL de la fuente de datos que identifica el servicio o app que posee la credencial.
namespace string El espacio de nombres del entorno (por ejemplo, producción, staging). Por defecto es una cadena vacía.
metadata object<string, string> Los metadatos de la credencial que contienen pares clave-valor de tipo string para datos de autenticación.

2. Actualizar una Credencial del Equipo

Solicitud

API: PUT /browser/credentials

Actualiza una configuración de credencial existente del equipo.

Ejemplo de solicitud curl:

bash Copy
curl -X PUT 'https://api.scrapeless.com/browser/credentials' \
  -H "x-api-token: TU_API_TOKEN" \
  -H "Content-Type: application/json" \
  -d '{
    "origin": "https://example.com",
    "namespace": "producción",
    "metadata": {
      "username": "nuevo_admin",
      "password": "nueva_contraseña_segura"
    }
  }'

Parámetros:

Parámetro Tipo Requerido Descripción
origin string La URL de la fuente de datos que identifica la credencial a actualizar.
namespace string El espacio de nombres del entorno de la credencial.
metadata object Los metadatos actualizados de la credencial.

3. Obtener una Credencial del Equipo

Solicitud

API: GET /browser/credentials

Recupera una credencial del equipo por su origen y espacio de nombres opcional.

Ejemplo de Solicitud cURL

bash Copy
curl -X GET 'https://api.scrapeless.com/browser/credentials?origin=https://example.com&namespace=producción' \
  -H "x-api-token: TU_API_TOKEN"

Parámetros:

Parámetro Tipo Requerido Descripción
origin string La URL de la fuente de datos para la credencial.
namespace string El espacio de nombres del entorno (opcional). Por defecto es una cadena vacía.

4. Revocar la Autorización de 1Password

Una vez revocada, el acceso a los secretos almacenados en 1Password se desactivará hasta que se configure un nuevo token.

Solicitud

API: DELETE /browser/one-password/token

Ejemplo de solicitud curl

bash Copy
curl -X DELETE 'https://api.scrapeless.com/browser/credentials' \
  -H "x-api-token: TU_API_TOKEN" \
  -H "Content-Type: application/json" \
  -d '{
    "origin": "https://example.com",
    "namespace": "producción"
  }'

Parámetros:

Parámetro Tipo Requerido Descripción
origin string La URL de la fuente de datos para la credencial.
namespace string El espacio de nombres del entorno (opcional). Por defecto es una cadena vacía.

Soporte

Para obtener ayuda adicional con la integración de 1Password:

En Scrapeless, solo accedemos a datos disponibles públicamente y cumplimos estrictamente con las leyes, regulaciones y políticas de privacidad del sitio web aplicables. El contenido de este blog es sólo para fines de demostración y no implica ninguna actividad ilegal o infractora. No ofrecemos garantías y renunciamos a toda responsabilidad por el uso de la información de este blog o enlaces de terceros. Antes de realizar cualquier actividad de scraping, consulte a su asesor legal y revise los términos de servicio del sitio web de destino u obtenga los permisos necesarios.

Artículos más populares

Catalogar