Autenticación e Identidad - Sin Desperdicios
Advanced Data Extraction Specialist
Visión General
El Sistema de Credenciales Sin Residuos está diseñado para ayudar a los desarrolladores a almacenar, gestionar y recuperar de forma segura los datos de credenciales para su uso en sesiones automatizadas del navegador.
En la práctica, el sistema permite a los desarrolladores gestionar, leer y actualizar credenciales a través de una API, mientras que los scripts de automatización del navegador o los agentes de IA pueden completar y acceder automáticamente a estas credenciales según sea necesario.
Al usar el Sistema de Credenciales Sin Residuos, los desarrolladores pueden:
- Organizar y almacenar de manera centralizada credenciales para diferentes entornos o aplicaciones.
- Recuperar de forma segura datos de autenticación e inyectarlos en sesiones del navegador.
- Permitir que los agentes de IA accedan y completen automáticamente los datos de credenciales sin exponer o codificar secretos en la base de código.
Principios de Seguridad Fundamentales
La capa de autenticación Sin Residuos sigue tres principios clave:
- Almacenamiento Seguro: Las credenciales se cifran utilizando estándares de grado empresarial tanto durante el almacenamiento como durante la transmisión.
- Acceso Controlado: Solo los tokens API autorizados pueden leer las credenciales, asegurando el control total sobre cómo se accede y utiliza la información.
- Aislamiento de Sesiones: Las credenciales inyectadas permanecen inaccesibles después de su uso, previniendo cualquier forma de fuga de datos o ataques de repetición.
Integración con 1Password
A través de la integración con 1Password, los desarrolladores pueden conectar de forma segura sus bóvedas de 1Password a Scrapeless para recuperar de manera segura secretos o credenciales para escenarios de automatización del navegador.
Una vez integrada, los desarrolladores pueden leer credenciales directamente desde 1Password e inyectarlas en sesiones del navegador Scrapeless a través de la API, proporcionando una manera simplificada y segura de manejar datos de autenticación.
Requisitos Previos
Antes de que puedas usar la integración de 1Password, necesitas:
-
Cuenta de 1Password:
Una cuenta activa de 1Password con acceso a los secretos que deseas utilizar en una bóveda diferente a Personal. -
Clave API de Scrapeless:
Tu clave API de Scrapeless para la autenticación.- Crea una cuenta e inicia sesión en el Panel de Control de Scrapeless.
- Genera tu clave API de Scrapeless.

Obteniendo un Token de Cuenta de Servicio de 1Password
- Inicia sesión en tu cuenta de 1Password.
- Navega a Desarrollador → Directorio → Cuentas de Servicio.
- Haz clic en Crear Cuenta de Servicio.
- Dale a tu cuenta de servicio un nombre descriptivo (p. ej., "Automatización del Navegador Scrapeless").
- Otorga a la cuenta de servicio acceso a las bóvedas que contienen los secretos que necesitas.
- Copia el token de cuenta de servicio (comienza con
ops_) — necesitarás esto para la configuración de la integración.
⚠️ Importante: Guarda tu token de cuenta de servicio de forma segura. Proporciona acceso a tus secretos de 1Password y debe ser tratado como una contraseña.
Comenzar
1. Creando una Integración de 1Password
Usa este endpoint para configurar tu token de API de 1Password para acceder a tu bóveda.
El sistema validará el token antes de almacenarlo.
Solicitud
API: PUT /browser/one-password/token
Ejemplo de solicitud curl:
bash
curl -X PUT https://api.scrapeless.com/browser/one-password/token \
-H "x-api-token: YOUR_API_TOKEN" \
-H "Content-Type: application/json" \
-d '{
"name": "test",
"token": "ops_eyJzaWduSW5BZGa13Da..."
}'
Parámetros
| Parámetro | Tipo | Requerido | Descripción |
|---|---|---|---|
| name | string | ✓ | El nombre de la integración autorizada, utilizado para identificar esta configuración de 1Password. |
| token | string | ✓ | El token de acceso a la API de 1Password. |
2. Recuperar un Secreto por Referencia
Recupera un único secreto de 1Password utilizando su referencia.
Solicitud
API: POST /browser/one-password/secret
Ejemplo (curl)
bash
curl -X POST https://api.scrapeless.com/browser/one-password/secret \
-H "x-api-token: YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"reference": "op://[vault]/[item]/[field]"
}'
Parámetros:
| Parámetro | Tipo | Requerido | Descripción |
|---|---|---|---|
| reference | string | ✓ | La ruta de referencia del secreto en el formato op://[vault]/[item]/[field]. |
3. Recuperar Múltiples Secretos por Referencias
Recupera múltiples secretos de 1Password en una única solicitud utilizando un array de referencias.
Solicitud
API: POST /browser/one-password/secrets
Ejemplo (curl):
bash
curl -X POST https://api.scrapeless.com/browser/one-password/secrets \
-H "x-api-token: YOUR_API_TOKEN" \
-H "Content-Type: application/json" \
-d '{
"references": [
"op://[cofre]/[artículo]/[campo1]",
"op://[cofre]/[artículo]/[campo2]",
"op://[cofre]/[artículo]/[campo3]"
]
}'
4. Revocar la Autorización de 1Password
Una vez revocada, el acceso a los secretos almacenados en 1Password se desactivará hasta que se configure un nuevo token.
Solicitud
API: DELETE /browser/one-password/token
Ejemplo (curl):
bash
curl -X DELETE https://api.scrapeless.com/browser/one-password/token \
-H "x-api-token: TU_API_KEY"
Solución de Problemas
La Creación de la Integración Falla
- Token de Cuenta de Servicio Inválido: Verifica que tu token comience con
ops_y sea válido. - Permisos Insuficientes: Asegúrate de que la cuenta de servicio tenga acceso a los cofres requeridos.
Los Secretos No Cargan
- Referencia de Secreto Inválida: Verifica el formato de tus referencias de secreto (
op://cofre/artículo/campo). - Acceso de la Cuenta de Servicio: Verifica que la cuenta de servicio tenga acceso a los cofres y artículos especificados.
- Artículo o Campo No Encontrado: Asegúrate de que los nombres del cofre, artículo y campo sean correctos y existan.
Variables de Entorno No Disponibles
- Verifica el Formato de la Referencia de Secreto: Asegúrate de que tus referencias de secreto sigan el formato correcto.
- Verifica el ID de la Integración: Asegúrate de estar usando el ID de integración correcto en la configuración de tu sesión.
API de Gestión de Credenciales del Equipo
La API de Gestión de Credenciales del Equipo te permite crear, actualizar, recuperar y eliminar de manera segura credenciales a nivel de equipo para aplicaciones y servicios. Cada credencial puede estar asociada con un origen y un espacio de nombres específicos para soportar una configuración de múltiples entornos.
Comenzar
1. Crear una Credencial del Equipo
Solicitud
API: POST /browser/credentials
Crea una nueva configuración de credencial para un equipo para almacenar y gestionar los datos de autenticación requeridos por una aplicación.
Ejemplo (curl):
bash
curl -X POST 'https://api.scrapeless.com/browser/credentials' \
-H "x-api-token: TU_API_TOKEN" \
-H "Content-Type: application/json" \
-d '{
"origin": "https://example.com",
"namespace": "producción",
"metadata": {
"username": "admin",
"password": "contraseña_segura"
}
}'
Parámetros:
| Parámetro | Tipo | Requerido | Descripción |
|---|---|---|---|
| origin | string | ✓ | La URL de la fuente de datos que identifica el servicio o app que posee la credencial. |
| namespace | string | ✗ | El espacio de nombres del entorno (por ejemplo, producción, staging). Por defecto es una cadena vacía. |
| metadata | object<string, string> | ✓ | Los metadatos de la credencial que contienen pares clave-valor de tipo string para datos de autenticación. |
2. Actualizar una Credencial del Equipo
Solicitud
API: PUT /browser/credentials
Actualiza una configuración de credencial existente del equipo.
Ejemplo de solicitud curl:
bash
curl -X PUT 'https://api.scrapeless.com/browser/credentials' \
-H "x-api-token: TU_API_TOKEN" \
-H "Content-Type: application/json" \
-d '{
"origin": "https://example.com",
"namespace": "producción",
"metadata": {
"username": "nuevo_admin",
"password": "nueva_contraseña_segura"
}
}'
Parámetros:
| Parámetro | Tipo | Requerido | Descripción |
|---|---|---|---|
| origin | string | ✓ | La URL de la fuente de datos que identifica la credencial a actualizar. |
| namespace | string | ✗ | El espacio de nombres del entorno de la credencial. |
| metadata | object | ✓ | Los metadatos actualizados de la credencial. |
3. Obtener una Credencial del Equipo
Solicitud
API: GET /browser/credentials
Recupera una credencial del equipo por su origen y espacio de nombres opcional.
Ejemplo de Solicitud cURL
bash
curl -X GET 'https://api.scrapeless.com/browser/credentials?origin=https://example.com&namespace=producción' \
-H "x-api-token: TU_API_TOKEN"
Parámetros:
| Parámetro | Tipo | Requerido | Descripción |
|---|---|---|---|
| origin | string | ✓ | La URL de la fuente de datos para la credencial. |
| namespace | string | ✗ | El espacio de nombres del entorno (opcional). Por defecto es una cadena vacía. |
4. Revocar la Autorización de 1Password
Una vez revocada, el acceso a los secretos almacenados en 1Password se desactivará hasta que se configure un nuevo token.
Solicitud
API: DELETE /browser/one-password/token
Ejemplo de solicitud curl
bash
curl -X DELETE 'https://api.scrapeless.com/browser/credentials' \
-H "x-api-token: TU_API_TOKEN" \
-H "Content-Type: application/json" \
-d '{
"origin": "https://example.com",
"namespace": "producción"
}'
Parámetros:
| Parámetro | Tipo | Requerido | Descripción |
|---|---|---|---|
| origin | string | ✓ | La URL de la fuente de datos para la credencial. |
| namespace | string | ✗ | El espacio de nombres del entorno (opcional). Por defecto es una cadena vacía. |
Soporte
Para obtener ayuda adicional con la integración de 1Password:
- Documentación de Cuentas de Servicio de 1Password
- Contacta con el soporte de Scrapeless en market@scrapeless.com
En Scrapeless, solo accedemos a datos disponibles públicamente y cumplimos estrictamente con las leyes, regulaciones y políticas de privacidad del sitio web aplicables. El contenido de este blog es sólo para fines de demostración y no implica ninguna actividad ilegal o infractora. No ofrecemos garantías y renunciamos a toda responsabilidad por el uso de la información de este blog o enlaces de terceros. Antes de realizar cualquier actividad de scraping, consulte a su asesor legal y revise los términos de servicio del sitio web de destino u obtenga los permisos necesarios.



