Jak skonfigurować proxy w Google Sheets

1. Kiedy Google Sheets w ogóle potrzebuje proxy

Są tu tylko nieliczne realne przypadki. Możesz być w sieci firmowej, która zezwala na ruch wychodzący wyłącznie przez proxy, albo możesz mieć skrypt, dodatek lub lokalną automatyzację, która łączy się z Google Sheets przez proxy, bo wymaga tego sieć.

Ten poradnik jest właśnie dla takich sytuacji i niczego więcej. To nie jest ogólne wprowadzenie do proxy ani tekst o ukrywaniu ruchu przed Google czy zmianie kraju w przeglądarce. Jeśli po prostu otwierasz arkusze w Chrome przy biurku, możesz nigdy tego nie potrzebować.

Jeśli trafiłeś tutaj, szukając jak skonfigurować proxy w Google Sheets lub hasła Google Sheets proxy ustawienia, najważniejsza rzecz do zapamiętania jest taka, że samo Google Sheets zwykle nie jest miejscem, gdzie „mieszka” proxy. Proxy znajduje się w przeglądarce, systemie operacyjnym, środowisku uruchomieniowym skryptu albo kliencie API. To istotny szczegół.

Jeden błędny wniosek odpowiada za połowę zamieszania. Ludzie zmieniają ustawienie w przeglądarce, a potem zastanawiają się, dlaczego lokalny skrypt nadal zawodzi. Inna warstwa. Inna poprawka.

2. Określ ścieżkę połączenia, nad którą masz kontrolę

Na początek nazwij ścieżkę. Czy ruch pochodzi z aplikacji webowej Google Sheets w przeglądarce, z Google Sheets API, czy z Apps Script, dodatku albo lokalnej aplikacji, która odczytuje i zapisuje komórki?

Interfejs w przeglądarce zwykle korzysta z proxy systemowego albo ustawień proxy przeglądarki. Oznacza to, że jeśli Sheets otwierasz w Chrome, Edge lub Firefox, przeglądarka może już używać proxy ustawionego przez Windows, macOS albo profil przeglądarki. Skrypt działa inaczej. Skrypt może całkowicie ignorować ustawienia przeglądarki.

W przypadku procesów opartych na API zachowanie proxy często jest definiowane w bibliotece klienta albo w środowisku uruchomieniowym. Jeśli Twoja aplikacja w Pythonie komunikuje się z Sheets API, proxy z przeglądarki Ci nie pomoże. Jeśli Apps Script wywołuje usługę zewnętrzną, ścieżka może wyglądać jeszcze inaczej.

Jeśli trzeba, narysuj sobie to na kartce. Przeglądarka. Klient API. Dodatek. Skrypt. Wystarczy jedna linia. Potem ustaw proxy na tej właśnie linii, a nie na wszystkich czterech.

Jeśli potrzebujesz krótkiego wprowadzenia do pojęć związanych z proxy, słownik VPN i proxy może być dobrym miejscem pod ręką. Jedna definicja potrafi oszczędzić dwadzieścia minut później.

3. Zbierz szczegóły proxy i dane uwierzytelniające

Zanim dotkniesz ustawień, zbierz dokładne dane proxy: host, port, protokół i wszelkie dane uwierzytelniające do proxy. Brzmi banalnie, ale większość nieudanych konfiguracji zaczyna się od jednego brakującego elementu. Port 8080 to nie to samo co 3128. HTTP to nie SOCKS5.

Musisz też wiedzieć, jak proxy jest autoryzowane. Niektóre proxy są otwarte dla zatwierdzonych adresów IP. Inne wymagają nazwy użytkownika i hasła. Jeszcze inne korzystają z tokena albo pliku PAC. Ta różnica wpływa zarówno na miejsce konfiguracji, jak i na sposób testowania.

W przypadku Google Sheets API ma to znaczenie podwójnie. Po pierwsze, klient API musi połączyć się z Google przez proxy. Po drugie, każdy proces uwierzytelniania związany z OAuth albo kontem usługi musi nadal przejść poprawnie tą samą trasą. Proxy, które gubi przekierowania albo blokuje strony logowania Google, może zepsuć cały łańcuch.

Potwierdź te punkty, zanim cokolwiek zmienisz:

  • Nazwa hosta proxy lub adres IP
  • Numer portu
  • Protokół: HTTP, HTTPS lub SOCKS
  • Czy proxy jest anonimowe, dostępne po IP czy uwierzytelniane
  • Nazwa użytkownika i hasło, jeśli są wymagane
  • Wymagania dotyczące certyfikatu lub zaufania, jeśli proxy analizuje TLS

Trzy elementy są niepodlegające dyskusji: host, port i metoda uwierzytelniania. Pomiń jeden z nich, a będziesz ścigać nie ten problem, co trzeba.

4. Skonfiguruj proxy dla środowiska, które łączy się z Google Sheets

Teraz dopasuj proxy do warstwy, która faktycznie nawiązuje połączenie. W przypadku webowej wersji Google Sheets zwykle oznacza to ustawienia proxy przeglądarki albo systemu. W przypadku skryptu lub integracji zazwyczaj chodzi o ustawienia na poziomie aplikacji, wewnątrz środowiska uruchomieniowego.

Jeśli korzystasz z Sheets w przeglądarce na zarządzanym laptopie, najpierw sprawdź ustawienia proxy systemu operacyjnego. Firmowy obraz systemu często automatycznie przekazuje proxy systemowe do Chrome lub Edge. W takim przypadku może nie być potrzeby wpisywania czegokolwiek ręcznie, ale nadal trzeba wiedzieć, czy komputer jest już za jakimś proxy.

Jeśli połączenie pochodzi z lokalnego narzędzia, konfiguracja należy właśnie tam. Klient Python, aplikacja Node albo integracja desktopowa powinny kierować ruch wychodzący bezpośrednio do proxy. Nie oczekuj, że Google Sheets w przeglądarce „przeniesie” ustawienia proxy do osobnego procesu. Nie zrobi tego.

To jest główna decyzja w jak skonfigurować proxy w Google Sheets: wybierz warstwę, która inicjuje żądanie. Jedna warstwa. Nie wszystkie naraz. Ustawienia przeglądarki pomagają przeglądarce. Ustawienia kodu pomagają kodowi. Trzymaj się tego podziału, a reszta staje się prostsza.

Praktyczny przykład pomaga. Jeśli możesz otworzyć Sheets w przeglądarce, ale automatyzacja zawodzi, ścieżka przeglądarkowa działa. Nie działa ścieżka skryptu. To inna naprawa, nawet jeśli oba przypadki używają tego samego hosta proxy.

5. Skonfiguruj żądania Google Sheets API tak, aby korzystały z proxy

Klienci API zwykle przyjmują ustawienia proxy w konfiguracji klienta albo przez zmienne środowiskowe. Dokładne miejsce zależy od języka i biblioteki, ale idea pozostaje taka sama: żądanie do Google Sheets API musi wyjść przez proxy, zanim dotrze do Google, czyli przez proxy do Google Sheets API.

Jeśli Twoja aplikacja korzysta z biblioteki z wbudowanym obiektem transportowym, szukaj tam pola proxy. Jeśli używa stosu sieciowego systemu operacyjnego, środowisko uruchomieniowe może automatycznie odczytać proxy systemowe. W obu przypadkach testuj konkretny klient, a nie przeglądarkę.

OAuth wymaga szczególnej uwagi. Proxy może zakłócić przekierowania logowania, odświeżanie tokenów albo wymianę tokena konta usługi, jeśli blokuje punkty końcowe Google lub zmienia certyfikaty. Dlatego działające proxy do zwykłego przeglądania stron nie zawsze oznacza działające proxy dla ruchu API.

Obserwuj sam przebieg uwierzytelniania. Najpierw klient dociera do proxy. Potem proxy zezwala na punkt końcowy Google. Potem żądanie API kończy się sukcesem. Pominięcie któregokolwiek z tych kroków może wyglądać jak błąd uprawnień, choć w rzeczywistości jest to problem sieciowy.

Jeśli Twój workflow dotyka też automatyzacji przeglądarki albo skrobania stron w pobliżu, poradnik jak wybrać VPN pomoże Ci oddzielić narzędzia prywatności od narzędzi dostępu sieciowego. Rozwiązują różne problemy.

6. Bezpiecznie obsługuj dane uwierzytelniające proxy

Nigdy nie wklejaj danych uwierzytelniających proxy do współdzielonej notatki. Nigdy nie zostawiaj ich w adresie URL w kodzie źródłowym. To dwa najszybsze sposoby, by prosty problem sieciowy zamienić w problem bezpieczeństwa.

Użyj najbezpieczniejszego sposobu przechowywania, jaki pasuje do narzędzia. Zmienne środowiskowe są często lepsze niż wartości wpisane na stałe. Menedżery sekretów są jeszcze lepsze, gdy platforma to wspiera. Jeśli Twój zespół korzysta z systemu wdrożeniowego, przechowuj tam nazwę użytkownika i hasło, a nie w samym skrypcie arkusza.

W przypadku uwierzytelnianych proxy sprawdź, czy klient oczekuje danych w osobnym polu, czy w adresie URL proxy. Niektóre narzędzia akceptują oba sposoby, ale nie każdy parser równie dobrze obsługuje znaki specjalne. Hasło zawierające @ albo : może zepsuć niepoprawnie zbudowany adres URL. To wcale nie jest rzadkie.

Maskowanie też ma znaczenie. Jeśli logi pokazują pełną nazwę użytkownika proxy albo hasło, zatrzymaj się i popraw logowanie, zanim będziesz dalej testować. Bezpieczna konfiguracja jest nudna. I dobrze. Nuda jest celem.

Jeśli Twoje proxy to uwierzytelniane proxy SOCKS5, najpierw sprawdź obsługę klienta, bo nie każda biblioteka związana z Sheets radzi sobie z tym formatem tak samo. Artykuł o uwierzytelnianym proxy SOCKS5 zawiera bardziej szczegółowe uwagi na ten temat.

7. Sprawdź, czy działają zarówno Sheets, jak i Google Sheets API

Testuj w dwóch etapach. Najpierw otwórz Google Sheets w przeglądarce i sprawdź, czy plik się ładuje, menu reaguje, a logowanie utrzymuje się. Potem uruchom mały odczyt lub zapis przez docelowego klienta API.

Dobry test przeglądarkowy jest prosty: otwórz jeden arkusz, odśwież go raz i wprowadź małą zmianę, jeśli polityka na to pozwala. Jeśli strona się ładuje, ale zapis nie działa, ścieżka proxy może być częściowa. Jeśli strona w ogóle się nie ładuje, proxy przeglądarki albo systemowe może być błędne.

Dobry test API powinien robić jedną wąską rzecz. Odczytaj zakres komórek. Albo zapisz jedną znaną wartość do testowego arkusza. Nie uruchamiaj od razu dużego zadania wsadowego. Jedna komórka wystarczy, by potwierdzić trasę.

Poprawne routowanie przez proxy zwykle widać jako spójną odpowiedź z obu ścieżek. Błędne routowanie zostawia ślady. Błędy DNS wskazują w jedną stronę. Złe dane uwierzytelniające w drugą. Błędy certyfikatu często pojawiają się wtedy, gdy proxy analizuje TLS, a klient nie ufa łańcuchowi certyfikatów proxy.

Jeśli chcesz osobno sprawdzić routowanie prywatności poza Sheets, zobacz jak sprawdzić, czy Twój adres IP jest. To przydatny test zdrowego rozsądku, gdy podejrzewasz, że sieć Cię oszukuje.

8. Rozwiązuj typowe problemy, nie zmieniając niewłaściwej warstwy

Najczęstszy błąd to edytowanie proxy w przeglądarce i oczekiwanie, że skrypt pójdzie za tym ustawieniem. Nie pójdzie. Drugim częstym błędem jest zmiana klienta API, podczas gdy przeglądarka nadal korzysta ze starych ustawień proxy systemowego. Dwie warstwy. Dwa sprawdzenia.

Nieprawidłowe dane uwierzytelniające proxy zwykle ujawniają się szybko: błędy 407, powtarzające się monity logowania albo klient, który łączy się, ale nigdy się nie uwierzytelnia. Jeśli proxy wymaga nazwy użytkownika i hasła, sprawdź je bardzo dokładnie i zwróć uwagę na znaki specjalne w haśle. Jedna dodatkowa spacja potrafi zrujnować cały test.

Problemy z OAuth wyglądają inaczej. Jeśli przekierowania zawodzą, proxy może blokować strony logowania Google albo przepisywać adresy URL w sposób, którego przepływ uwierzytelniania nie akceptuje. Ma to znaczenie zarówno dla OAuth opartego na koncie użytkownika, jak i dla przepływów z kontem usługi, bo wymiana tokenów nadal zależy od poprawnego połączenia z Google.

Inspekcja TLS może wywołać kolejny bałagan. Przeglądarka może zaakceptować zainstalowany certyfikat zarządzany, a skrypt lub klient API może odrzucić łańcuch certyfikatów proxy. W takim przypadku proxy może „działać” dla stron internetowych, ale nie dla Google Sheets API. To właśnie taki rozjazd, który potrafi zmarnować całe popołudnie.

Przejrzyj ustawienia w tej kolejności: 1) warstwa połączenia, 2) host i port proxy, 3) metoda uwierzytelniania, 4) ścieżka zaufania certyfikatów, 5) ewentualne przekierowania OAuth lub kroki wymiany tokenów. Taka kolejność pozwala najpierw wyłapać proste błędy.

Jeśli po testach potrzebujesz szerszego tła o proxy, następnym sensownym krokiem będzie przewodnik po najlepszych praktykach uwierzytelniania proxy. Skupia się na danych uwierzytelniających, a nie na zgadywaniu.

Jedna ostatnia rzecz: jeśli Sheets działa w przeglądarce, ale klient API nadal zawodzi, nie zmieniaj dalej ustawień przeglądarki. Zła warstwa. Napraw klienta.