Puppeteer и Playwright в антидетекте: где ломается идентификация браузера
Автоматизация в антидетект-среде упирается не в клики, а в согласованность слоёв: JS-объектов, сетевого стека и профиля браузера. Если Puppeteer или Playwright создают одни параметры, а антидетект-профиль подставляет другие, детект на стороне антифрода собирает расхождение в единый сигнал.
Разберем энтропию данного параметра по основным зонам:
— navigator.webdriver, permissions, plugins и mediaDevices;
— Canvas, WebGL, AudioContext и шрифтовой набор;
— locale, timezone, screen metrics, deviceScaleFactor;
— TLS Client Hello, порядок заголовков, HTTP/2-псевдоheaders.
Под капотом Chromium API важна не только подмена значений, но и их взаимная связность. Если spoofing через инъекцию JS-кода меняет Canvas, но не синхронизирует WebGL vendor/renderer и поведение GPU-пайплайна, CreepJS обычно показывает несостыковку. Аналогично, Playwright может выдать стабильный DOM-слой, но оставить следы в механике input events, focus/blur и timing jitter.
Практика простая: сначала фиксируйте эталон профиля, затем прогоняйте его через Pixelscan и BrowserLeaks, после чего сравнивайте дамп сессии по трем уровням — DOM, network, fingerprint surface. Если хотя бы один слой «торчит», автоматизация становится не скриптом, а индикатором бота.
Вывод: в антидетекте Puppeteer и Playwright работают только тогда, когда автоматизация подстраивается под профиль, а не наоборот.
Антидетект: эксперт
@antidetect_expert_arb
Puppeteer и Playwright в антидетекте: где ломается идентификация браузера
Этот пост опубликован в Telegram-канале Антидетект: эксперт. Подписаться можно по ссылке: @antidetect_expert_arb.