Zum Inhalt springen

Anleitung

Screenshot einer Seite hinter einem Login

Geben Sie die Sitzung mit der Render-Anfrage mit, damit Chromium die authentifizierte Seite vor der Aufnahme laden kann.

Dashboards, interne Tools und Staging-Umgebungen verlangen oft eine Anmeldung. Ironfang Render kann vor der Navigation Sitzungscookies, Bearer-Tokens, Basic Authentication und eigene Header anhängen, sodass der Browser die authentifizierte Seite erhält.

Ironfang Render setzt Header, Cookies und den authorization-Wert vor der Navigation, sodass die Authentifizierung schon bei der ersten Anfrage an die Seite vorhanden ist.

Mit einem Sitzungscookie

Übergeben Sie mit der Render-Anfrage das Sitzungscookie, das Ihre Anwendung ohnehin ausstellt. Das Feld domain ist Pflicht, weil Chromium ein Cookie ohne Domain vor der Navigation verwirft. Die API prüft dieses Feld und gibt eine 400-Antwort zurück, die das ungültige Cookie benennt.

curl -X POST https://api.ironfang.uk/render/v1/screenshot \
  -H "Authorization: Bearer if_live_..." \
  -H "Content-Type: application/json" \
  -d '{
    "url": "https://app.example.com/dashboard",
    "cookies": [
      { "name": "session", "value": "YOUR_SESSION_TOKEN", "domain": "app.example.com" }
    ]
  }' \
  --output dashboard.png

Mit einem Bearer-Token oder Basic Auth

Verwenden Sie das Feld authorization für APIs, Staging-Umgebungen und andere Seiten, die den Authorization-Header lesen. Ironfang Render sendet den Wert mit den Anfragen für die Seite.

curl -X POST https://api.ironfang.uk/render/v1/screenshot \
  -H "Authorization: Bearer if_live_..." \
  -H "Content-Type: application/json" \
  -d '{
    "url": "https://staging.example.com/report",
    "authorization": "Bearer YOUR_APP_TOKEN"
  }' \
  --output report.png

Eigene Header und User-Agent

Verwenden Sie headers für zusätzliche Werte wie einen API-Schlüssel, eine Mandantenkennung oder ein Feature-Flag. Das Feld user_agent überschreibt die Browserkennung, auch den Wert, den ein Geräte-Preset setzt.

{
  "url": "https://app.example.com/admin",
  "headers": { "X-Tenant": "acme", "X-Feature-Preview": "on" },
  "user_agent": "StatusBot/1.0 (+https://example.com/bot)"
}

Sicherheitsgrenzen

Ziele in privaten Netzwerken bleiben gesperrt, auch wenn Zugangsdaten mitgegeben werden. Der SSRF-Schutz greift, bevor Authentifizierungsdaten angewendet werden, sodass ein Sitzungscookie nicht auf eine interne Adresse gelenkt werden kann. Ironfang Render sendet außerdem keine Anmeldeformulare ab. Geben Sie eine bestehende Sitzung mit statt eines Kontopassworts.

Weiterlesen