Ein Web Unlocker nimmt eine gewöhnliche HTTP-Anfrage und spielt sie von einer Residential-IP mit dem TLS-Fingerabdruck eines echten Browsers ab, versucht es über eine frische IP erneut, wenn das Ziel blockiert, und wechselt zu einem echten Browser, sobald eine JavaScript-Challenge erscheint. QuantumProxies.io bietet ihn als REST-Endpunkt und als Forward-Proxy an, mit einem gemeinsamen Prepaid-Guthaben.
Die Identitäts-Header Ihres Clients (User-Agent, Accept, Sec-Fetch-*) werden durch einen Satz ersetzt, der zum TLS-Handshake passt. Authorization, Cookies, Content-Type und eigene Header gehen unverändert durch.
Eine Challenge oder Ablehnung löst einen neuen Versuch über einen neuen Residential-Exit mit einer anderen Fingerabdruck-Familie aus: Chrome, Firefox, Brave. Bis zu drei TLS-Versuche innerhalb eines Budgets von 90 Sekunden.
Wenn jeder TLS-Versuch eine Challenge erhält, lädt ein Headless-Browser die Seite und beantwortet die JavaScript-Challenge. Wenn Sie eine Sticky-Session-ID übergeben, wird das dabei erhaltene Clearance-Cookie behalten und bei Ihren nächsten Anfragen an diese Seite in derselben Session wiederverwendet.
Darunter derselbe Motor. Wählen Sie die Schnittstelle, die Ihr Code schon spricht.
POST /api/v1/scraper/unlock mit Ihrem API-Schlüssel. Kein Proxy-Protokoll und kein Zertifikat: ein normaler HTTPS-Aufruf, der Status, Header und Body des Ziels sowie ein blocked-Flag zurückgibt.
Richten Sie einen beliebigen HTTP-Client auf unlock.quantumproxies.io:9000 mit einem im Dashboard erstellten Proxy-Unterbenutzer. Das Targeting reist im Benutzernamen mit: Land, Bundesstaat, Stadt, Session, TLS-Profil und Tier.
x-qp-url, x-qp-country, x-qp-session, x-qp-render, x-qp-keep-headers, x-qp-success-status und x-qp-timeout steuern eine einzelne Anfrage. Auch die Header-Schreibweisen der beiden verbreitetsten kommerziellen Unlocker werden akzeptiert.
Der Web Unlocker von QuantumProxies.io ist für die Seiten gebaut, die ein einfacher HTTP-Client nicht bekommt: die, bei denen die Anti-Bot-Schicht den TLS-Handshake und die HTTP/2-Einstellungen bewertet, bevor sie einen einzigen Header liest. Ein fetch- oder requests-Aufruf trägt die Signatur seiner Laufzeitumgebung, egal welchen User-Agent er setzt. Der Unlocker behebt das auf der Transportebene und liefert, anders als die Extract API, die rohe Antwort des Ursprungs zurück: jede Methode, Ihre eigenen Header und Ihr Body, ein Login oder ein Warenkorb, gehalten auf einer einzigen Exit-IP.
Ein rotierender Residential-Proxy ändert, woher eine Anfrage kommt. Er ändert nicht, wie sie aussieht: TLS-Handshake, HTTP/2-Frame-Reihenfolge und Header-Satz sagen weiterhin Python oder Node, und genau das bewerten moderne Bot-Sperren. Ein Web Unlocker schreibt die Anfrage so um, wie ein echter Browser sie senden würde, versucht es unter einem anderen Fingerabdruck erneut, wenn der Ursprung sie ablehnt, und wechselt zu einem echten Browser, wenn der Ursprung JavaScript verlangt. Sie behalten die Proxy-Schnittstelle; der Unlocker fügt das Urteilsvermögen hinzu.
Jeder Versuch geht unter einem von sechs Browser-Profilen raus: Chrome, Firefox, Safari, Safari iOS, Edge oder Brave, plus eine mobile Safari-Option am REST-Endpunkt. Legen Sie keines fest, rotieren die neuen Versuche die Familie, sodass eine Seite, die einen Handshake verbrannt hat, auf einen anderen trifft. Die Identitäts-Header werden passend zum Profil umgeschrieben, denn ein Chrome-Handshake mit einem Firefox-User-Agent ist ein lauteres Signal als jedes von beiden allein. Authorization, Cookie, Content-Type und eigene X-*-Header werden unverändert weitergeleitet, und keepHeaders schickt Ihre Header eins zu eins, wenn Sie eine mitgeschnittene App-Anfrage nachspielen.
Ein blockierter GET wird über einen neuen Residential-Exit mit rotiertem Fingerabdruck wiederholt, bis zu drei TLS-Versuche innerhalb eines Budgets von 90 Sekunden. Kommt jeder Versuch mit einer Challenge zurück, eskaliert die Anfrage zu einem Headless-Browser, der die JavaScript-Challenge beantwortet und die gerenderte Seite zurückgibt. POST, PUT und DELETE werden nach einer HTTP-Antwort nie wiederholt: Ein 403 bedeutet, dass der Ursprung die Anfrage gesehen hat, und ein erneutes Senden könnte eine Bestellung oder ein Formular doppelt abschicken. Setzen Sie render auf html oder png, um direkt im Browser zu starten, oder render auf false, um auf der TLS-Ebene zu bleiben.
Jede Antwort wird klassifiziert, bevor sie Sie erreicht. Der Klassifizierer liest die Header und den Body, mit denen Anti-Bot-Anbieter ihre Seiten signieren, und benennt sowohl den Anbieter (cloudflare, datadome, akamai und andere) als auch die Klasse der Sperre: js_challenge, captcha, ip_reputation, fingerprint, geo oder timeout. Am REST-Endpunkt kommt eine weiterhin blockierte Seite mit blocked auf true und der Seite selbst zur Prüfung an. Am Forward-Proxy wird eine mit 2xx ausgelieferte Challenge zu einem 502 mit dem Header x-qp-unlocker-blocked, während eine echte Ablehnung des Ursprungs (403, 429, 503) unverändert durchgereicht wird. Interaktive Captchas werden nicht gelöst: Sie kommen als captcha markiert zurück.
Übergeben Sie ein Land und optional einen Bundesstaat oder eine Stadt, um aus diesem Markt herauszugehen. Lassen Sie es leer, wird das Exit-Land aus der Top-Level-Domain des Ziels gewählt, mit den USA als Rückfall. Eine Sticky-Session-ID hält eine Exit-IP über Aufrufe hinweg für 3 bis 1.440 Minuten, damit ein Login, ein Warenkorb oder eine paginierte Liste auf einer Identität bleibt. Der Unlocker merkt sich außerdem pro Domain, welche Ebene und welche Fingerabdruck-Familie zuletzt durchgekommen sind, und startet beim nächsten Mal dort; einen Exit, den eine Seite gerade abgelehnt hat, stellt er unter Quarantäne, statt ihn dieser Seite erneut anzubieten.
Der Web Unlocker läuft auf zwei Exit-Pools: Premium auf Residential-IPs und Mobile auf 4G/5G-Mobilfunk-IPs, jeder mit eigenem, im Dashboard gekauftem Prepaid-GB-Guthaben. Die Nutzung wird in übertragenen Bytes gemessen, inklusive neuer Versuche und Browser-Renderings, und ist ein Guthaben aufgebraucht, antwortet der Proxy mit 402, statt still zu scheitern. Der Preis pro GB jedes Tiers steht auf der Web-Unlocker-Seite des Dashboards neben dem Kaufen-Button. Kein Abo und keine Mindestlaufzeit.
Der Forward-Proxy akzeptiert die Steuer-Header-Schreibweisen der beiden verbreitetsten kommerziellen Unlocker neben seinen eigenen x-qp-*-Headern, sodass eine Integration meist migriert, indem nur Proxy-Host und Zugangsdaten geändert werden. Im Proxy-Modus reist das Targeting im Benutzernamen mit, wie es die Residential-Proxies bereits tun: Land, Bundesstaat, Stadt, Session, Profil und Tier. HTTPS durch den Proxy braucht das Abfangzertifikat, das mit Ihrem Schlüssel über die API heruntergeladen wird. Der Direktmodus mit x-qp-url und der REST-Endpunkt brauchen gar kein Zertifikat.
Nutzen Sie die Extract API, wenn Sie eine Seite als Markdown, HTML oder strukturiertes JSON wollen und es Ihnen egal ist, wie sie geholt wurde. Nutzen Sie den Web Unlocker, wenn Sie die rohe Antwort des Ursprungs brauchen: eine JSON-API hinter einer Bot-Sperre, einen POST, der ein Formular absendet, eine Anfrage mit Ihrem eigenen Authorization-Header, ein selbst verwaltetes Cookie-Jar oder einen bestehenden Scraper, der schon Proxy-Protokoll spricht. Beide leben auf demselben Konto und demselben Residential-Netz; nur der Unlocker rechnet aus seinem eigenen Prepaid-GB-Guthaben ab.
Ein Web Unlocker ist ein Dienst, der eine normale HTTP-Anfrage nimmt und sie einer bot-geschützten Seite so zustellt, wie es ein echter Browser täte: von einer Residential-IP, mit Browser-TLS-Fingerabdruck und passenden Headern, mit neuem Versuch über eine frische IP bei Sperre und mit einem echten Browser für JavaScript-Challenges. Er gibt die rohe Antwort des Ursprungs zurück.
Ein Proxy ändert nur die Quell-IP. TLS-Handshake und Header-Satz Ihres Clients verraten weiterhin ein automatisiertes Werkzeug, und genau das bewerten moderne Bot-Sperren. Der Unlocker schreibt die Anfrage passend zu einem Browser um, versucht es bei Ablehnung unter einem anderen Fingerabdruck erneut und eskaliert zu einem Browser, wenn JavaScript verlangt wird.
Er beantwortet JavaScript-Challenges mit einem echten Browser und behält innerhalb einer Sticky-Session das Clearance-Cookie für spätere Anfragen an dieselbe Seite. Interaktive Captchas, die einen Menschen erfordern, werden nicht gelöst: Die Antwort kommt als captcha markiert zurück, mit dem benannten Anbieter, damit Ihr Code entscheiden kann, wie es weitergeht.
Ja. Jede HTTP-Methode wird mit Ihrem Body weitergeleitet, als Text oder Base64. Authorization, Cookie, Content-Type und eigene X-*-Header gehen unverändert durch; nur die Identitäts-Header werden umgeschrieben. Ein POST wird genau einmal versucht, weil ein erneutes Senden nach einer Antwort ein Formular oder eine Bestellung doppelt abschicken könnte.
Pro GB, aus einem Prepaid-Guthaben, das Sie im Dashboard für den genutzten Tier kaufen: Premium auf Residential-Exits oder Mobile auf Mobilfunk-Exits. Alle übertragenen Bytes zählen, neue Versuche und Browser-Renderings eingeschlossen. Ist das Guthaben aufgebraucht, antwortet der Proxy mit 402. Der aktuelle Preis pro GB steht im Dashboard.
Sie wird nie als stiller Erfolg zurückgegeben. Der REST-Endpunkt setzt blocked auf true und liefert Sperrklasse und Anbieter neben der Seite. Der Forward-Proxy macht aus einer mit 2xx ausgelieferten Challenge einen 502 mit dem Header x-qp-unlocker-blocked und reicht ein echtes 403, 429 oder 503 des Ursprungs unverändert durch.
Ja. Übergeben Sie eine Session-ID, im Anfrage-Body oder im Proxy-Benutzernamen, und jeder Aufruf mit dieser ID verlässt das Netz für 3 bis 1.440 Minuten über dieselbe Exit-IP. So bleibt ein Login, ein Warenkorb oder eine paginierte Liste auf einer Identität, statt bei jeder Seite die IP zu wechseln.
Nur für HTTPS über den klassischen Forward-Proxy, der TLS terminiert, um die Anfrage umzuschreiben; das Abfangzertifikat laden Sie mit Ihrem Schlüssel über die API herunter. Der Direktmodus, bei dem das Ziel im Header x-qp-url steht, und der REST-Endpunkt brauchen gar kein Zertifikat.
Der Premium-Tier nutzt dasselbe Residential-Netz wie die Residential-Premium-Proxies, mit Targeting nach Land, Bundesstaat und Stadt in über 200 Ländern. Der Mobile-Tier nutzt 4G/5G-Mobilfunk-IPs. Ohne angegebenes Land wird der Exit aus der Top-Level-Domain des Ziels gewählt, mit den USA als Rückfall.
Überspringe das Marketing. QuantumProxies.io veröffentlicht eine maschinenlesbare Sitemap, Markdown für jede Seite, einen kostenlosen MCP-Server und APIs, die vom selben Guthaben wie deine Proxys abgerechnet werden.
Verbinden mit einem Befehl: npx -y quantumproxies-mcp