Dashboards, interne Tools und Staging-Umgebungen verlangen oft eine Anmeldung. Ironfang Render kann vor der Navigation Sitzungscookies, Bearer-Tokens, Basic Authentication und eigene Header anhängen, sodass der Browser die authentifizierte Seite erhält.
Ironfang Render setzt Header, Cookies und den authorization-Wert vor der Navigation, sodass die Authentifizierung schon bei der ersten Anfrage an die Seite vorhanden ist.
Mit einem Sitzungscookie
Übergeben Sie mit der Render-Anfrage das Sitzungscookie, das Ihre Anwendung ohnehin ausstellt. Das Feld domain ist Pflicht, weil Chromium ein Cookie ohne Domain vor der Navigation verwirft. Die API prüft dieses Feld und gibt eine 400-Antwort zurück, die das ungültige Cookie benennt.
curl -X POST https://api.ironfang.uk/render/v1/screenshot \
-H "Authorization: Bearer if_live_..." \
-H "Content-Type: application/json" \
-d '{
"url": "https://app.example.com/dashboard",
"cookies": [
{ "name": "session", "value": "YOUR_SESSION_TOKEN", "domain": "app.example.com" }
]
}' \
--output dashboard.pngMit einem Bearer-Token oder Basic Auth
Verwenden Sie das Feld authorization für APIs, Staging-Umgebungen und andere Seiten, die den Authorization-Header lesen. Ironfang Render sendet den Wert mit den Anfragen für die Seite.
curl -X POST https://api.ironfang.uk/render/v1/screenshot \
-H "Authorization: Bearer if_live_..." \
-H "Content-Type: application/json" \
-d '{
"url": "https://staging.example.com/report",
"authorization": "Bearer YOUR_APP_TOKEN"
}' \
--output report.pngEigene Header und User-Agent
Verwenden Sie headers für zusätzliche Werte wie einen API-Schlüssel, eine Mandantenkennung oder ein Feature-Flag. Das Feld user_agent überschreibt die Browserkennung, auch den Wert, den ein Geräte-Preset setzt.
{
"url": "https://app.example.com/admin",
"headers": { "X-Tenant": "acme", "X-Feature-Preview": "on" },
"user_agent": "StatusBot/1.0 (+https://example.com/bot)"
}Sicherheitsgrenzen
Ziele in privaten Netzwerken bleiben gesperrt, auch wenn Zugangsdaten mitgegeben werden. Der SSRF-Schutz greift, bevor Authentifizierungsdaten angewendet werden, sodass ein Sitzungscookie nicht auf eine interne Adresse gelenkt werden kann. Ironfang Render sendet außerdem keine Anmeldeformulare ab. Geben Sie eine bestehende Sitzung mit statt eines Kontopassworts.

