Points clés
De nombreux sites ouvrent leur page d'accueil à tous et verrouillent tout dès le clic suivant. Auto passe désormais par la porte d'entrée: il récupère la session fournie par cette page d'accueil, puis demande la page souhaitée en la transmettant. Browser a reçu les mises à jour les plus lourdes cette semaine. Il valide la case à cocher d'un site lorsque plusieurs requêtes ciblent la même page en même temps, et lorsqu'une page reste fermée, il signale ce qu'il a observé au lieu de renvoyer un simple mot générique.
Nouveautés
Auto ouvre les pages protégées par une session
Une annonce eBay rejette une requête à froid sur l'ensemble de nos routes. La même URL s'ouvre lorsque la requête transmet les cookies distribués par la page d'accueil d'eBay à n'importe quel visiteur. Aucun identifiant requis, aucun compte emprunté, rien de plus que ce que vous feriez manuellement dans un onglet.
Auto s'en charge désormais pour vous. Lorsqu'une sortie atteint l'origine mais se voit refuser la page profonde, Auto récupère la racine du site via cette même sortie, conserve les cookies renvoyés et retente la demande. La réponse vous confirme l'opération: le palier gagnant indique warmup.
Mais le coût reste l'aspect le plus intéressant. Cette session est portable, le cookie jar n'est donc pas lié à la sortie qui l'a obtenue. Les lectures suivantes sont rejouées via /api/proxy et aboutissent sur /api/single pour 2 crédits. Il s'agit de la même chaîne d'escalade puis de rejeu que nous avons détaillée pour la validation Cloudflare, les cookies de session du fournisseur remplaçant ici cf_clearance.
Délibérément limité: deux tentatives par requête, sur des sorties différentes, uniquement après l'échec de l'URL profonde, et seulement si la sortie a initialement atteint l'origine. Ainsi, un site qui nous bloque simplement n'engendre que deux sous-appels supplémentaires une seule fois, sans boucle infinie. Pour en savoir plus sur la sélection des paliers, consultez l'article sur Auto.
Browser valide les défis de type case à cocher lors de requêtes simultanées
Browser valide désormais la case à cocher sur des requêtes simultanées vers une même page. Trois requêtes simultanées sur un site d'actualités protégé par Turnstile: 5,2 s, 5,8 s, 9,1 s.
Deux ajustements complémentaires ont été intégrés. Un clic n'est comptabilisé que lorsque le widget a réellement disparu, car Cloudflare renvoie son défi plus souvent qu'on ne le pense (le premier clic ne clôture pas toujours l'échange). Enfin, une page validée indique defenseSolved: true sur l'appel qui l'a débloquée, correspondant à l'appel facturé pour la résolution.
Une page bloquée détaille les observations du résolveur
L'erreur "Timeout" suggère un problème de latence. La plupart du temps, la latence n'est pas en cause et la solution se trouve sur une autre sortie.
Lorsque le service de vérification rejette une tentative, il relance le contrôle et insère son propre marqueur de nouvelle tentative dans le cookie jar. Browser lit ce marqueur. Au lieu d'attendre la fin du délai d'expiration, il répond en environ 17 secondes, en précisant le fournisseur, les clics effectués et l'obtention ou non de l'accès:
Timeout after 12s: the cloudflare challenge did not complete from this exit
(2 checkbox presses, clearance granted, challenge re-issued by the site)
L'une de ces lignes vous indique d'envoyer la request d'une autre manière. L'autre ne vous apprend rien.
Les erreurs provenant de la couche API sont également plus directes. Une request qui dépasse le délai d'attente renvoie un timeout, un service injoignable renvoie un état indisponible, et aucun des deux n'est décrit comme un problème de proxy lorsque la request n'utilisait aucun proxy. timeout_ms sur un appel Browser est respecté jusqu'aux 120 secondes complètes acceptées par l'API, de sorte qu'une cible lente bénéficie du budget que vous avez défini et que vous lisez le verdict du moteur lui-même plutôt que celui de la passerelle. Les paramètres sont répertoriés dans la documentation de référence de l'API.
Informations de facturation et correction d'une facture durant son mois d'émission
Les factures bulgares mentionnent un représentant de l'entreprise (MOL) dans le champ du destinataire. Rien dans le système ne le collectait, de sorte que cette ligne restait systématiquement vide. La section des informations de facturation comporte désormais ce champ.
Le tableau des factures propose également l'option Mettre à jour les informations sur une facture encore dans son mois d'émission et dont les informations figées diffèrent de votre profil de facturation actuel. La boîte de dialogue détaille chaque champ modifié ainsi que sa nouvelle valeur, indique clairement que le numéro, les dates et les montants restent inchangés, et la confirmation constitue votre consentement, enregistré de notre côté. Une facture dans la période de modification sans changement à apporter affiche "Modifiable jusqu'au" suivi de sa date, afin que ce délai soit directement visible plutôt que découvert a posteriori.
Sous le capot
Chaque script exécuté par le Dashboard est servi depuis notre propre origine, et la connexion vous redirige uniquement vers un chemin de ce site.
Les déploiements du service de rendu s'effectuent serveur par serveur, et chaque serveur doit délivrer une vraie page avant que le suivant ne soit mis à jour.
Sur le portail de statut, l'endpoint des incidents expose les éléments ouverts et résolus via son API publique, en phase exacte avec ce que la page affiche.
Un refus explicite représente un seul appel. Une attente qui se solde par "Timeout" oblige à deviner l'étape suivante, pour le même coût. Les erreurs font partie intégrante du produit, et cette semaine, nous avons commencé à les traiter comme telles.