Web Unlocker API voor sites die bots blokkeren

Een web unlocker neemt een gewoon HTTP-verzoek en speelt het af vanaf een residentieel IP met de TLS-vingerafdruk van een echte browser, probeert het opnieuw via een vers IP als het doel blokkeert en schakelt over op een echte browser zodra een JavaScript-challenge verschijnt. QuantumProxies.io biedt hem aan als REST-endpoint en als forward proxy, op één prepaid saldo.

Zo werkt de Web Unlocker

1 · Je verzoek vertrekt als een browser

De identiteitsheaders die je client stuurt (User-Agent, Accept, Sec-Fetch-*) worden vervangen door een set die bij de TLS-handshake past. Authorization, cookies, content type en eigen headers gaan ongewijzigd door.

2 · Een geblokkeerde GET probeert het via een vers IP

Een challenge of weigering start een nieuwe poging via een nieuwe residentiële exit met een andere vingerafdrukfamilie: Chrome, Firefox, Brave. Maximaal drie TLS-pogingen binnen een budget van 90 seconden.

3 · Nog steeds geblokkeerd? Een echte browser neemt het over

Als elke TLS-poging een challenge krijgt, haalt een headless browser de pagina op en beantwoordt de JavaScript-challenge. Geef je een sticky-sessie-id mee, dan wordt de verkregen clearance-cookie bewaard en hergebruikt bij je volgende verzoeken aan die site binnen dezelfde sessie.

Drie manieren om hem aan te roepen

Dezelfde motor eronder. Kies de interface die je code al spreekt.

REST-endpoint

POST /api/v1/scraper/unlock met je API-sleutel. Geen proxyprotocol en geen certificaat: een normale HTTPS-aanroep die status, headers en body van het doel plus een blocked-vlag teruggeeft.

Forward proxy

Richt elke HTTP-client op unlock.quantumproxies.io:9000 met een in het dashboard aangemaakte proxy-subgebruiker. De targeting reist mee in de gebruikersnaam: land, staat, stad, sessie, TLS-profiel en tier.

Besturingsheaders

x-qp-url, x-qp-country, x-qp-session, x-qp-render, x-qp-keep-headers, x-qp-success-status en x-qp-timeout sturen één verzoek. Ook de headerschrijfwijzen van de twee meest gebruikte commerciële unlockers worden geaccepteerd.

De Web Unlocker van QuantumProxies.io is gebouwd voor de pagina's die een gewone HTTP-client niet krijgt: die waar de anti-botlaag de TLS-handshake en de HTTP/2-instellingen beoordeelt voordat ze ook maar één header leest. Een fetch- of requests-aanroep draagt de handtekening van zijn runtime, welke User-Agent hij ook instelt. De unlocker lost dat op transportniveau op en geeft, anders dan de Extract API, het ruwe antwoord van de origin terug: elke methode, je eigen headers en body, een login of een winkelwagen vastgehouden op één exit-IP.

Wat een web unlocker doet en een proxy niet

Een roterende residentiële proxy verandert waar een verzoek vandaan komt. Hij verandert niet hoe het eruitziet: de TLS-handshake, de volgorde van HTTP/2-frames en de headerset zeggen nog steeds Python of Node, en precies dat beoordelen moderne botmuren. Een web unlocker herschrijft het verzoek zoals een echte browser het zou sturen, probeert het onder een andere vingerafdruk opnieuw als de origin weigert en schakelt over op een echte browser als de origin JavaScript eist. Je houdt de proxy-interface; de unlocker voegt het oordeel toe.

TLS-vingerafdrukken van echte browsers

Elke poging vertrekt onder een van zes browserprofielen: Chrome, Firefox, Safari, Safari iOS, Edge of Brave, plus een mobiele Safari-optie op het REST-endpoint. Leg je er geen vast, dan rouleren nieuwe pogingen de familie, zodat een site die één handshake heeft verbrand een andere tegenkomt. De identiteitsheaders worden herschreven om bij het profiel te passen, want een Chrome-handshake met een Firefox-User-Agent is een luider signaal dan elk van beide apart. Authorization, Cookie, Content-Type en eigen X-*-headers worden ongewijzigd doorgestuurd, en keepHeaders stuurt de jouwe intact als je een opgevangen app-verzoek naspeelt.

Nieuwe poging via een vers IP, daarna een echte browser

Een geblokkeerde GET wordt opnieuw geprobeerd via een nieuwe residentiële exit met een gerouleerde vingerafdruk, maximaal drie TLS-pogingen binnen een budget van 90 seconden. Komt elke poging met een challenge terug, dan escaleert het verzoek naar een headless browser die de JavaScript-challenge beantwoordt en de gerenderde pagina teruggeeft. POST, PUT en DELETE worden na een HTTP-antwoord nooit herhaald: een 403 betekent dat de origin het verzoek heeft gezien, en het opnieuw sturen zou een bestelling of formulier dubbel kunnen indienen. Zet render op html of png om meteen in de browser te starten, of render op false om op het TLS-niveau te blijven.

Een blokkade wordt gemeld, nooit vermomd als succes

Elk antwoord wordt geclassificeerd voordat het je bereikt. De classifier leest de headers en body waarmee anti-botleveranciers hun pagina's ondertekenen en benoemt zowel de leverancier (cloudflare, datadome, akamai en andere) als de klasse van de blokkade: js_challenge, captcha, ip_reputation, fingerprint, geo of timeout. Op het REST-endpoint komt een nog steeds geblokkeerde pagina aan met blocked op true en de pagina zelf ter inspectie. Op de forward proxy wordt een met 2xx geserveerde challenge een 502 met de header x-qp-unlocker-blocked, terwijl een echte weigering van de origin (403, 429, 503) ongewijzigd wordt doorgegeven. Interactieve captcha's worden niet opgelost: ze komen terug met het label captcha.

Sessies, geotargeting en geheugen per site

Geef een land op, en optioneel een staat of stad, om vanuit die markt te vertrekken. Laat je het leeg, dan wordt het exitland gekozen op basis van het topleveldomein van het doel, met de Verenigde Staten als terugval. Een sticky sessie-id houdt één exit-IP vast over aanroepen heen, 3 tot 1.440 minuten lang, zodat een login, een winkelwagen of een gepagineerde lijst op één identiteit blijft. De unlocker onthoudt ook per domein welk niveau en welke vingerafdrukfamilie onlangs doorkwamen en begint daar de volgende keer, en zet een exit die een site zojuist weigerde in quarantaine in plaats van hem die site opnieuw aan te bieden.

Premium- en Mobile-tier, prepaid per GB

De Web Unlocker draait op twee exitpools: Premium op residentiële IP's en Mobile op 4G/5G-provider-IP's, elk met een eigen prepaid GB-saldo dat je in het dashboard koopt. Het gebruik wordt gemeten in verplaatste bytes, inclusief nieuwe pogingen en browserrenders, en als een saldo op is antwoordt de proxy met 402 in plaats van stil te falen. De prijs per GB van elke tier staat op de Web Unlocker-pagina van het dashboard, naast de koopknop. Geen abonnement en geen minimale looptijd.

Een bestaande unlocker-integratie migreren

De forward proxy accepteert de besturingsheaderschrijfwijzen van de twee meest gebruikte commerciële unlockers naast zijn eigen x-qp-*-headers, dus een integratie migreert meestal door alleen de proxyhost en de inloggegevens te wijzigen. In proxymodus reist de targeting mee in de gebruikersnaam, zoals de residentiële proxies al doen: land, staat, stad, sessie, profiel en tier. HTTPS via de proxy heeft het onderscheppingscertificaat nodig, te downloaden via de API met je sleutel. De directe modus met x-qp-url en het REST-endpoint hebben helemaal geen certificaat nodig.

Wanneer de Web Unlocker in plaats van de Extract API

Gebruik de Extract API als je een pagina als Markdown, HTML of gestructureerde JSON wilt en het je niet uitmaakt hoe die is opgehaald. Gebruik de Web Unlocker als je het ruwe antwoord van de origin nodig hebt: een JSON-API achter een botmuur, een POST die een formulier indient, een verzoek met je eigen authorization-header, een cookie jar die je zelf beheert, of een bestaande scraper die al proxyprotocol spreekt. Beide leven op hetzelfde account en hetzelfde residentiële netwerk; alleen de unlocker rekent af vanuit zijn eigen prepaid GB-saldo.

Veelgestelde vragen

Wat is een web unlocker?

Een web unlocker is een dienst die een normaal HTTP-verzoek neemt en het bij een bot-beschermde site aflevert zoals een echte browser dat zou doen: vanaf een residentieel IP, met een browser-TLS-vingerafdruk en passende headers, met een nieuwe poging via een vers IP bij blokkade en met een echte browser voor JavaScript-challenges. Hij geeft het ruwe antwoord van de origin terug.

Wat is het verschil tussen een web unlocker en een roterende residentiële proxy?

Een proxy verandert alleen het bron-IP. De TLS-handshake en de headerset van je client verraden nog steeds een geautomatiseerd hulpmiddel, en dat is wat moderne botmuren beoordelen. De unlocker herschrijft het verzoek zodat het bij een browser past, probeert het bij weigering onder een andere vingerafdruk opnieuw en escaleert naar een browser als JavaScript wordt geëist.

Lost de Web Unlocker CAPTCHA's op?

Hij beantwoordt JavaScript-challenges met een echte browser en bewaart binnen een sticky sessie de clearance-cookie voor latere verzoeken aan dezelfde site. Interactieve captcha's die een mens vereisen worden niet opgelost: het antwoord komt terug met het label captcha en de naam van de leverancier, zodat je code kan beslissen wat er daarna gebeurt.

Kan ik POST-verzoeken sturen met mijn eigen headers en body?

Ja. Elke HTTP-methode wordt doorgestuurd met je body, als tekst of base64. Authorization, Cookie, Content-Type en eigen X-*-headers gaan ongewijzigd door; alleen de identiteitsheaders worden herschreven. Een POST wordt precies één keer geprobeerd, omdat het opnieuw sturen na een antwoord een formulier of bestelling dubbel zou kunnen indienen.

Hoe wordt de Web Unlocker gefactureerd?

Per GB, uit een prepaid saldo dat je in het dashboard koopt voor de tier die je gebruikt: Premium op residentiële exits of Mobile op provider-exits. Alle verplaatste bytes tellen mee, nieuwe pogingen en browserrenders inbegrepen. Is het saldo op, dan antwoordt de proxy met 402. De actuele prijs per GB staat in het dashboard.

Wat gebeurt er als een pagina na alle pogingen nog geblokkeerd is?

Hij wordt nooit als stil succes teruggegeven. Het REST-endpoint zet blocked op true en voegt de blokkadeklasse en de leverancier toe naast de pagina. De forward proxy maakt van een met 2xx geserveerde challenge een 502 met de header x-qp-unlocker-blocked en geeft een echte 403, 429 of 503 van de origin ongewijzigd door.

Kan ik hetzelfde IP over meerdere verzoeken behouden?

Ja. Geef een sessie-id mee, in de body van het verzoek of in de proxy-gebruikersnaam, en elke aanroep met die id vertrekt 3 tot 1.440 minuten lang vanaf hetzelfde exit-IP. Zo blijft een login, een winkelwagen of een gepagineerde lijst op één identiteit in plaats van bij elke pagina van IP te wisselen.

Moet ik een certificaat installeren?

Alleen voor HTTPS via de klassieke forward proxy, die TLS beëindigt om het verzoek te herschrijven; het onderscheppingscertificaat download je via de API met je sleutel. De directe modus, waarbij het doel in de header x-qp-url staat, en het REST-endpoint hebben helemaal geen certificaat nodig.

Vanuit welke landen kan ik vertrekken?

De Premium-tier gebruikt hetzelfde residentiële netwerk als de Residential Premium-proxies, met targeting op land, staat en stad in meer dan 200 landen. De Mobile-tier gebruikt 4G/5G-provider-IP's. Stel je geen land in, dan wordt de exit gekozen op basis van het topleveldomein van het doel, met de Verenigde Staten als terugval.

Gerelateerde producten

Sources

Als je een AI-agent bent

Sla de marketing over. QuantumProxies.io publiceert een machineleesbare sitemap, Markdown voor elke pagina, een gratis MCP-server en API’s die van hetzelfde saldo als je proxies worden afgerekend.

Verbinden met één commando: npx -y quantumproxies-mcp