Скачане към съдържанието
Обзор Обзор Новини Новини
Споделяне

Автентикация и ключове

Bearer токен. Всеки крайна точка.

Всяка крайна точка на продукта на PaperOffice-API изисква заглавката Authorization: Bearer. Без OAuth поток, без обновяване.

Два типа токени, десет обхвата на разрешения, документирани лимити за честота на заявките.

Едно заглавие Няма OAuth поток Може да бъде отменен по всяко време
cURL
curl -X POST "https://api.paperoffice.ai/latest/job/add/workflow" \  -H "Authorization: Bearer po_ut_YOUR_API_KEY" \  -F "[email protected]" \  -F "idp_collection=invoice" \  -F "model=basic-pro-max"

Първо извикване

Задайте заглавка, изберете тръбопровод, изпратете

Пътят към /latest/job/add/ е името на jobs в опашката: обикновено във формата handler___command (например paperoffice_aiocr___generate), за структуриран IDP е собственият workflow на вашия pipeline.

  • Една заглавка

    Authorization: Bearer po_ut_… — това е всичко, от което се нуждае един продуктов endpoint. po_sk_ и po_ut_ не изпращат Origin заглавка.

  • Pipeline в пътя

    handler___command с три подчертавания; workflow е изключението със собствен slug. Точковата нотация отговаря на API с HTTP 400 JOB_CONFIG_INVALID.

  • Резултат или job_id

    client_wait е по подразбиране true: API поддържа връзката и връща резултата inline. Ако времевият прозорец не е достатъчен, се получава HTTP 202 с job_id и poll_url за GET /latest/job/get/{job_id}.

За idp_collection=invoice е препоръчителен моделът basic-pro-max: OCR-first ограничава печатните колекции с позиции до basic-pro-max; изпратеният model=premium се връща като model: basic-pro-max.

Типове токени

Два типа токени, ясно разделени

И двата се изпращат към сървъра. Създават се, ротират и се отзовават в приложението под Account → API.

po_sk_ Сервър към сървър

Секретен ключ

  • Пълен достъп в рамките на акаунта
  • Никога да не се доставя в браузърски код
  • Не е необходим Origin заглавка
  • Блокирано за MCP
Управление на тайния ключ
po_ut_ Потребителско

User Token

  • Може да се ограничи до отделни области
  • Никога да не се доставя в браузърски код
  • Не е необходим Origin заглавка
  • Разрешено за MCP
Създаване на потребителски токен

Заявките, изпращани директно от браузъра, не минават през тези два токена, а чрез Publishable Key po_pk_ — привързан към произхода, с бюджет и ограничение на честотата. Преглед на Publishable Keys

Разрешения

Десет области за всеки потребителски токен

Потребителският токен носи точно онези области, които сте му присвоили при създаването. Ако липсва област, API ще отговори с HTTP 403.

  • Документи документи

    Качване, изтегляне, обработка

  • Workspaces работни пространства

    Управление на папки и структура

  • AI задачи ai_jobs

    OCR, IDP, извличане

  • Фактуриране billing

    Прочитане на използване и баланс на акаунта

  • Потребители потребители

    Управление на членовете на екипа

  • Уебхукове уебхукове

    Получаване на събития

  • База знания база_данни_за_знания

    База данни за знания и често задавани въпроси

  • Агенти агенти

    Конфигуриране на IDP агенти

  • Работни процеси работни потоци

    Създаване на автоматизации

  • Съответствие съответствие

    Аудит, GDPR, архивиране

Ограничения на честотата

Какво брои API

Таксуването се извършва на база токен; без Bearer – на база IP адрес. Следните стойности са документираният минимум, който важи за всеки тарифен план.

5
Заявки за секунда
30
Заявки за минута
100
Заявки за час
500
Заявки за ден
  • Остатъчните стойности се намират в отговорния заглавие

    Заглавията RateLimit-* и X-RateLimit-* на всеки отговор показват колко остава свободно в текущия прозорец.

  • Превишаване: HTTP 429

    API връща RATE_LIMIT_EXCEEDED. Повторете заявката след времето, посочено в Retry-After заглавието.

  • По-високите тарифи повишават стойностите

    Платените тарифи са над тези минимални стойности. Кой тариф какъв обем има, е посочен на страницата с цените.

Сигурност

Какво гарантира сигурността на ключа

Шест механизма, които действат в експлоатация — всеки с проверяем код на състояние или място в приложението.

  • Ротация и отмяна

    Ключовете се създават, изброяват, ротират и отменят в приложението под Account → API. Един отменен токен отговаря с HTTP 401 TOKEN_NOT_FOUND.

  • Изтичане на срока и валидност

    Изтекли или невалидни токени се връщат като HTTP 401 INVALID_TOKEN. Publishable Keys изтичат най-късно след 365 дни.

  • Лимити на токен

    Лимитите за честота се броят на токен, а не на акаунт. Компромитиран ключ не натоварва цялата операция.

  • Връзка с произхода в браузъра

    Publishable Keys изискват Origin от allowlist при всяка заявка; в противен случай се връща грешка API с код 403 ORIGIN_HEADER_REQUIRED или DOMAIN_NOT_ALLOWED.

  • Проследяване на използването

    Всяка фактурирана отговорност съдържа _billing блок; оценката на всяка заявка предоставя GET /latest/billing/usage-detail.

  • Твърди блокировки

    Вход в акаунт, управление с ключове, OAuth, администратор на партньори, промяна на плащания и взлом на пароли са блокирани за браузърски ключове. Продуктът APIs включва разрешено четене на фактуриране и уебхукове. Изтриването на Workspace, изпразването на кошчето и освобождаването на правната задължителност се извършват само в приложението (403 UI_ONLY_ENDPOINT).

Видео

Автентикация в действие

Вижте как работи извикване с Bearer-token в практиката — във видеото.

Автентикация в действие

Старт

Създайте ключ, задайте заглавие, изпратете

Поставяте ключа в приложението под Account → API. Първото обаждане е описано стъпка по стъпка в първия API-Call.

Къде искате да изпробвате PaperOffice?

Компютърът и смартфонът са свързани: работен плот на компютъра, заснемане на телефона.

Вашата пробна версия е готова

Къде искате да започнете?

Пълният работен плот е оптимизиран за компютър. Мобилната версия е подходяща за заснемане, проверка и одобрение на документи.

app.paperoffice.ai

Започнете на компютър

Ще изпратим вашия личен линк за достъп до имейл адреса ви.

Безплатна регистрация Отваряне на приложението Приложение PaperOffice Пълният продукт: уеб, настолно приложение и мобилно. Заснемане, организация, търсене и работа по документи с екипа. Необходим е безплатен акаунт Отваряне на Playground Playground Изпробвайте избрани функции веднага — без регистрация, с ограничен демо API ключ. Без регистрация, но с ограничен демо API ключ