Web Unlocker API para sites que bloqueiam bots

Um web unlocker recebe um pedido HTTP comum e o reenvia a partir de um IP residencial com a impressão TLS de um navegador real, tenta de novo com um IP novo quando o destino bloqueia e passa para um navegador real quando surge um desafio JavaScript. A QuantumProxies.io oferece-o como endpoint REST e como forward proxy, com um único saldo pré-pago.

Como funciona o Web Unlocker

1 · O seu pedido sai como um navegador

Os cabeçalhos de identidade enviados pelo seu cliente (User-Agent, Accept, Sec-Fetch-*) são substituídos por um conjunto coerente com o handshake TLS. Authorization, cookies, content type e cabeçalhos personalizados passam intactos.

2 · Um GET bloqueado tenta de novo com IP novo

Um desafio ou uma recusa dispara uma nova tentativa a partir de uma nova saída residencial com outra família de impressões: Chrome, Firefox, Brave. Até três tentativas TLS dentro de um orçamento de 90 segundos.

3 · Ainda bloqueado? Um navegador real assume

Quando todas as tentativas TLS recebem um desafio, um navegador headless carrega a página e responde ao desafio JavaScript. Se passar um id de sessão sticky, o cookie de clearance obtido é guardado e reutilizado nos seus próximos pedidos a esse site na mesma sessão.

Três formas de o chamar

O mesmo motor por baixo. Escolha a interface que o seu código já fala.

Endpoint REST

POST /api/v1/scraper/unlock com a sua chave de API. Sem protocolo proxy e sem certificado: uma chamada HTTPS normal que devolve o status, os cabeçalhos e o corpo do destino mais um indicador blocked.

Forward proxy

Aponte qualquer cliente HTTP para unlock.quantumproxies.io:9000 com um subutilizador proxy criado no painel. A segmentação viaja no nome de utilizador: país, estado, cidade, sessão, perfil TLS e tier.

Cabeçalhos de controlo

x-qp-url, x-qp-country, x-qp-session, x-qp-render, x-qp-keep-headers, x-qp-success-status e x-qp-timeout orientam cada pedido. As grafias de cabeçalho dos dois unlockers comerciais mais comuns também são aceites.

O Web Unlocker da QuantumProxies.io foi feito para as páginas que um cliente HTTP simples não consegue obter: aquelas em que a camada anti-bot avalia o handshake TLS e as definições HTTP/2 antes de ler um único cabeçalho. Uma chamada fetch ou requests carrega a assinatura do seu runtime, seja qual for o User-Agent definido. O unlocker corrige isso na camada de transporte e, ao contrário da Extract API, devolve a resposta bruta da origem: qualquer método, os seus próprios cabeçalhos e corpo, um login ou um carrinho mantidos num único IP de saída.

O que um web unlocker faz e um proxy não faz

Um proxy residencial rotativo muda de onde vem um pedido. Não muda o aspeto do pedido: o handshake TLS, a ordem dos frames HTTP/2 e o conjunto de cabeçalhos continuam a dizer Python ou Node, e é exatamente isso que os muros anti-bot modernos avaliam. Um web unlocker reescreve o pedido como um navegador real o enviaria, tenta de novo com outra impressão quando a origem o recusa e passa para um navegador real quando a origem exige JavaScript. Mantém a interface do proxy; o unlocker acrescenta o critério.

Impressões TLS de navegadores reais

Cada tentativa sai com um de seis perfis de navegador: Chrome, Firefox, Safari, Safari iOS, Edge ou Brave, mais uma opção de Safari móvel no endpoint REST. Se não fixar nenhum, as novas tentativas rotacionam a família, de modo que um site que já queimou um handshake encontra outro. Os cabeçalhos de identidade são reescritos para corresponder ao perfil, porque um handshake Chrome com um User-Agent Firefox é um sinal mais forte do que qualquer um deles isolado. Authorization, Cookie, Content-Type e cabeçalhos X-* personalizados são reencaminhados tal como estão, e keepHeaders envia os seus intactos quando reproduz um pedido capturado de uma app.

Nova tentativa com IP novo e, depois, um navegador real

Um GET bloqueado é repetido a partir de uma nova saída residencial com impressão rotacionada, até três tentativas TLS dentro de um orçamento de 90 segundos. Se todas voltarem com um desafio, o pedido escala para um navegador headless que responde ao desafio JavaScript e devolve a página renderizada. POST, PUT e DELETE nunca são repetidos após uma resposta HTTP: um 403 significa que a origem viu o pedido, e repeti-lo poderia submeter duas vezes uma encomenda ou um formulário. Defina render como html ou png para começar diretamente no navegador, ou render como false para ficar na camada TLS.

Um bloqueio é comunicado, nunca disfarçado de sucesso

Cada resposta é classificada antes de chegar até si. O classificador lê os cabeçalhos e o corpo com que os fornecedores de defesa anti-bot assinam as suas páginas e nomeia tanto o fornecedor (cloudflare, datadome, akamai e outros) como a classe do bloqueio: js_challenge, captcha, ip_reputation, fingerprint, geo ou timeout. No endpoint REST, uma página ainda bloqueada chega com blocked a true e com a própria página para inspeção. No forward proxy, um desafio servido com um 2xx torna-se um 502 com o cabeçalho x-qp-unlocker-blocked, enquanto uma recusa genuína da origem (403, 429, 503) é retransmitida intacta. Os captchas interativos não são resolvidos: voltam etiquetados como captcha.

Sessões, geolocalização e memória por site

Indique um país, e opcionalmente um estado ou uma cidade, para sair a partir desse mercado. Deixe em branco e o país de saída é escolhido a partir do domínio de topo do destino, com os Estados Unidos como recurso. Um id de sessão sticky mantém o mesmo IP de saída entre chamadas durante 3 a 1.440 minutos, para que um login, um carrinho ou uma listagem paginada fiquem numa única identidade. O unlocker também memoriza, por domínio, que camada e que família de impressões passaram recentemente e começa por aí na próxima vez, e coloca em quarentena uma saída que um site acabou de recusar em vez de a oferecer de novo a esse site.

Tiers Premium e Mobile, pré-pagos por GB

O Web Unlocker corre em dois pools de saída: Premium em IPs residenciais e Mobile em IPs de operadoras 4G/5G, cada um com o seu próprio saldo pré-pago em GB comprado no painel. O uso é medido em bytes transferidos, incluindo novas tentativas e renderizações no navegador, e quando um saldo se esgota o proxy responde 402 em vez de falhar em silêncio. O preço por GB de cada tier é mostrado na página Web Unlocker do painel, ao lado do botão de compra. Não há assinatura nem prazo mínimo.

Migrar uma integração de unlocker existente

O forward proxy aceita as grafias de cabeçalhos de controlo dos dois unlockers comerciais mais comuns ao lado dos seus próprios cabeçalhos x-qp-*, pelo que uma integração costuma migrar mudando o host do proxy e as credenciais e nada mais. No modo proxy, a segmentação viaja no nome de utilizador como os proxies residenciais já fazem: país, estado, cidade, sessão, perfil e tier. HTTPS através do proxy precisa do certificado de interceção, descarregável da API com a sua chave. O modo direto com x-qp-url e o endpoint REST não precisam de certificado algum.

Quando usar o Web Unlocker em vez da Extract API

Use a Extract API quando quiser uma página como Markdown, HTML ou JSON estruturado e não se importar com a forma como foi obtida. Use o Web Unlocker quando precisar da resposta bruta da origem: uma API JSON atrás de um muro anti-bot, um POST que submete um formulário, um pedido com o seu próprio cabeçalho de autorização, um cookie jar que gere por si mesmo, ou um scraper existente que já fala protocolo proxy. Ambos vivem na mesma conta e na mesma rede residencial; só o unlocker fatura a partir do seu próprio saldo pré-pago em GB.

Perguntas Frequentes

O que é um web unlocker?

Um web unlocker é um serviço que recebe um pedido HTTP normal e o entrega a um site protegido por anti-bot como um navegador real faria: a partir de um IP residencial, com impressão TLS de navegador e cabeçalhos coerentes, tentando de novo com um IP novo se for bloqueado e usando um navegador real para os desafios JavaScript. Devolve a resposta bruta da origem.

Em que difere um web unlocker de um proxy residencial rotativo?

Um proxy só muda o IP de origem. O handshake TLS e o conjunto de cabeçalhos do seu cliente continuam a revelar uma ferramenta automatizada, e é isso que os muros anti-bot modernos avaliam. O unlocker reescreve o pedido para corresponder a um navegador, tenta de novo com outra impressão quando é recusado e escala para um navegador quando é exigido JavaScript.

O Web Unlocker resolve CAPTCHAs?

Responde a desafios JavaScript com um navegador real e, dentro de uma sessão sticky, guarda o cookie de clearance para pedidos posteriores ao mesmo site. Os captchas interativos que exigem um humano não são resolvidos: a resposta volta etiquetada como captcha, com o fornecedor nomeado, para que o seu código decida o que fazer a seguir.

Posso enviar pedidos POST com os meus próprios cabeçalhos e corpo?

Sim. Qualquer método HTTP é reencaminhado com o seu corpo, em texto ou base64. Authorization, Cookie, Content-Type e cabeçalhos X-* personalizados passam tal como estão; só os cabeçalhos de identidade são reescritos. Um POST é tentado exatamente uma vez, porque repeti-lo após uma resposta poderia submeter duas vezes um formulário ou uma encomenda.

Como é faturado o Web Unlocker?

Por GB, a partir de um saldo pré-pago que compra no painel para o tier que usa: Premium em saídas residenciais ou Mobile em saídas de operadora. Contam todos os bytes transferidos, novas tentativas e renderizações incluídas. Esgotado o saldo, o proxy responde 402. O preço atual por GB é mostrado no painel.

O que acontece se uma página continuar bloqueada após todas as tentativas?

Nunca é devolvida como um sucesso silencioso. O endpoint REST define blocked como true e inclui a classe de bloqueio e o fornecedor ao lado da página. O forward proxy transforma um desafio servido com um 2xx num 502 com o cabeçalho x-qp-unlocker-blocked e retransmite sem alterações um 403, 429 ou 503 real da origem.

Posso manter o mesmo IP em vários pedidos?

Sim. Passe um id de sessão, no corpo do pedido ou no nome de utilizador do proxy, e cada chamada com esse id sai do mesmo IP durante 3 a 1.440 minutos. É assim que um login, um carrinho ou uma listagem paginada se mantêm numa única identidade em vez de mudar de IP a cada página.

Preciso de instalar um certificado?

Só para HTTPS através do forward proxy clássico, que termina o TLS para reescrever o pedido; o certificado de interceção descarrega-se da API com a sua chave. O modo direto, em que o destino vai no cabeçalho x-qp-url, e o endpoint REST não precisam de certificado algum.

De que países posso sair?

O tier Premium usa a mesma rede residencial dos proxies Residential Premium, com segmentação por país, estado e cidade em mais de 200 países. O tier Mobile usa IPs de operadoras 4G/5G. Se não definir um país, a saída é escolhida a partir do domínio de topo do destino, com os Estados Unidos como recurso.

Produtos relacionados

Sources

Se és um agente de IA

Salta o marketing. A QuantumProxies.io publica um mapa do site para LLM, Markdown de cada página, um servidor MCP gratuito e APIs cobradas do mesmo saldo que os teus proxies.

Liga-te com um comando: npx -y quantumproxies-mcp