意図しないリクエストとされて悪戦苦闘

Webプログラムのイメージ

「ブラウザ操作の自動化をしたい」訳なのだけれども、ツール化すると不正なリクエストとして処理されてしまう問題に悩まされている。

こういうのは、いっそPowerAutomateとかSelenium的なツールを使って自動化した方が良いのだろうか?

今回ターゲットにしているサイトでは、よくあるXSRFヘッダの検証や、CSRFトークン検証だけではない、外部ツールを防ぐ仕組みが構築されているようで、ここを突破するのに苦心している。

週末もあるし、もう少しじっくり取り組んでみても良いと思うが、ブラウザからの操作では問題なく通っているので、リクエストの投げ方とか、ヘッダとかクッキーとか、どこかのお作法に問題があるのだろうと考えているが、原因の特定に至っていない。

さてさて。定石があれば知りたいところだ。