Les tableaux de bord, les outils internes et les environnements de staging exigent souvent une authentification. Ironfang Render peut joindre des cookies de session, des jetons bearer, une authentification basique et des en-têtes personnalisés avant la navigation, afin que le navigateur reçoive la page authentifiée.
Ironfang Render applique les en-têtes, les cookies et la valeur authorization avant la navigation, afin que l'authentification soit présente dès la première requête vers la page.
Avec un cookie de session
Transmettez avec la requête de rendu le cookie de session que votre application émet déjà. Le champ domain est obligatoire, car Chromium abandonne un cookie sans domaine avant la navigation. L'API valide ce champ et renvoie une réponse 400 qui identifie le cookie non valide.
curl -X POST https://api.ironfang.uk/render/v1/screenshot \
-H "Authorization: Bearer if_live_..." \
-H "Content-Type: application/json" \
-d '{
"url": "https://app.example.com/dashboard",
"cookies": [
{ "name": "session", "value": "YOUR_SESSION_TOKEN", "domain": "app.example.com" }
]
}' \
--output dashboard.pngAvec un jeton bearer ou une authentification basique
Utilisez le champ authorization pour les API, les environnements de staging et les autres pages qui lisent l'en-tête Authorization. Ironfang Render envoie la valeur avec les requêtes de la page.
curl -X POST https://api.ironfang.uk/render/v1/screenshot \
-H "Authorization: Bearer if_live_..." \
-H "Content-Type: application/json" \
-d '{
"url": "https://staging.example.com/report",
"authorization": "Bearer YOUR_APP_TOKEN"
}' \
--output report.pngEn-têtes personnalisés et user agent
Utilisez headers pour des valeurs supplémentaires comme une clé API, un identifiant de locataire ou un feature flag. Le champ user_agent remplace l'identité du navigateur, y compris la valeur définie par un préréglage d'appareil.
{
"url": "https://app.example.com/admin",
"headers": { "X-Tenant": "acme", "X-Feature-Preview": "on" },
"user_agent": "StatusBot/1.0 (+https://example.com/bot)"
}Limites de sécurité
Les cibles situées sur des réseaux privés restent bloquées lorsque des identifiants sont fournis. La protection contre les SSRF s'exécute avant l'application des données d'authentification, si bien qu'un cookie de session ne peut pas être dirigé vers une adresse interne. Ironfang Render ne soumet pas non plus de formulaires de connexion. Fournissez une session existante plutôt que le mot de passe d'un compte.

