Autenticación HTTP
Monitoriza páginas protegidas con contraseña
Los monitores de rendimiento web pueden enviar una cabecera de autenticación HTTP con cada solicitud de auditoría. Así puedes seguir páginas que están detrás de un inicio de sesión, como entornos de staging, paneles de administración o áreas de miembros, igual que monitorizas páginas públicas.
Tipos de autenticación compatibles
- Basic Auth: introduce usuario y contraseña y LoadFocus construye la cabecera
Authorization: Basicpor ti. - Token Bearer: pega un token de API o de acceso y se envía como
Authorization: Bearer <token>. - Cabecera personalizada: envía cualquier cabecera con nombre y valor, por ejemplo
X-Api-Key, o una cabeceraCookiepara páginas protegidas por sesión.
Pasos para añadir autenticación a un monitor
- Abre el configurador de nuevos monitores de rendimiento web y haz clic en New Test.
- Rellena la URL, el nombre, la ubicación y el dispositivo como de costumbre.
- En el desplegable Authentication (optional), elige Basic Auth, Bearer Token o Custom Header.
- Completa los campos de credenciales que aparecen.
- Ejecuta el test ahora o guárdalo con una programación. Las ejecuciones programadas siguen usando la autenticación guardada automáticamente.
Monitorizar páginas detrás de un inicio de sesión por sesión
Si tu página usa una cookie de sesión en lugar de Basic Auth o un token, inicia sesión con el navegador, copia la cookie de sesión desde las herramientas de desarrollo y crea un monitor con una cabecera personalizada llamada Cookie y el valor nombre_cookie=valor_cookie. Mientras la sesión sea válida, el monitor renderiza la página con sesión iniciada. Si la sesión caduca, el monitor pasa a medir tu página de login, así que revisa la captura del resultado si las puntuaciones cambian de forma inesperada.
Conviene saber
- La cabecera se adjunta a cada solicitud que hace Lighthouse durante la auditoría, incluidos los recursos que carga la página.
- Las credenciales nunca aparecen en tus informes. LoadFocus las elimina de los resultados almacenados antes de mostrar o compartir nada.
- Los valores de cabecera no pueden contener comillas simples ni caracteres de control, los nombres están limitados a 128 caracteres y los valores a 2048 caracteres.
- Combina la autenticación con alertas para recibir avisos cuando una página protegida se ralentice.