Aller au contenu

Guide

Capturer une page protégée par une connexion

Fournissez la session avec la requête de rendu pour que Chromium puisse charger la page authentifiée avant la capture.

Les tableaux de bord, les outils internes et les environnements de staging exigent souvent une authentification. Ironfang Render peut joindre des cookies de session, des jetons bearer, une authentification basique et des en-têtes personnalisés avant la navigation, afin que le navigateur reçoive la page authentifiée.

Ironfang Render applique les en-têtes, les cookies et la valeur authorization avant la navigation, afin que l'authentification soit présente dès la première requête vers la page.

Transmettez avec la requête de rendu le cookie de session que votre application émet déjà. Le champ domain est obligatoire, car Chromium abandonne un cookie sans domaine avant la navigation. L'API valide ce champ et renvoie une réponse 400 qui identifie le cookie non valide.

curl -X POST https://api.ironfang.uk/render/v1/screenshot \
  -H "Authorization: Bearer if_live_..." \
  -H "Content-Type: application/json" \
  -d '{
    "url": "https://app.example.com/dashboard",
    "cookies": [
      { "name": "session", "value": "YOUR_SESSION_TOKEN", "domain": "app.example.com" }
    ]
  }' \
  --output dashboard.png

Avec un jeton bearer ou une authentification basique

Utilisez le champ authorization pour les API, les environnements de staging et les autres pages qui lisent l'en-tête Authorization. Ironfang Render envoie la valeur avec les requêtes de la page.

curl -X POST https://api.ironfang.uk/render/v1/screenshot \
  -H "Authorization: Bearer if_live_..." \
  -H "Content-Type: application/json" \
  -d '{
    "url": "https://staging.example.com/report",
    "authorization": "Bearer YOUR_APP_TOKEN"
  }' \
  --output report.png

En-têtes personnalisés et user agent

Utilisez headers pour des valeurs supplémentaires comme une clé API, un identifiant de locataire ou un feature flag. Le champ user_agent remplace l'identité du navigateur, y compris la valeur définie par un préréglage d'appareil.

{
  "url": "https://app.example.com/admin",
  "headers": { "X-Tenant": "acme", "X-Feature-Preview": "on" },
  "user_agent": "StatusBot/1.0 (+https://example.com/bot)"
}

Limites de sécurité

Les cibles situées sur des réseaux privés restent bloquées lorsque des identifiants sont fournis. La protection contre les SSRF s'exécute avant l'application des données d'authentification, si bien qu'un cookie de session ne peut pas être dirigé vers une adresse interne. Ironfang Render ne soumet pas non plus de formulaires de connexion. Fournissez une session existante plutôt que le mot de passe d'un compte.

Pour aller plus loin