Czym jest standard Web Bot Auth
Tradycyjna identyfikacja botów internetowych oraz scraperów AI opiera się na nagłówku User-Agent oraz listach adresów IP. Oba mechanizmy mają wady. Nagłówek User-Agent można łatwo sfałszować, a utrzymywanie stale zmieniających się list adresów IP jest kosztowne i zawodne. Standard Web Bot Auth, rozwijany w ramach projektów roboczych IETF Internet-Drafts bazujących na specyfikacji RFC 9421 HTTP Message Signatures, wprowadza kryptograficzne uwierzytelnianie każdego żądania HTTP.
Bot podpisuje kluczowe elementy zapytania za pomocą klucza prywatnego Ed25519. Serwer docelowy pobiera klucz publiczny bota z jego domeny i weryfikuje podpis. Dzięki temu właściciel witryny ma pewność, że ruch pochodzi od zadeklarowanego podmiotu, a nie od fałszywego skryptu podszywającego się pod znanego crawlera.