Spring til indhold
Oversigt Oversigt Nyheder Nyheder
Del

Autentificering og nøgler

En Bearer-token. Hver endpoint.

Hver produkt-endpoint for PaperOffice-API forventer headeren Authorization: Bearer. Ingen OAuth-flow, ingen refresh.

To token-typer, ti tilladelsesområder, dokumenterede rate-limits.

En header Ingen OAuth-flow Tilbagekaldelig til enhver tid
cURL
curl -X POST "https://api.paperoffice.ai/latest/job/add/workflow" \  -H "Authorization: Bearer po_ut_YOUR_API_KEY" \  -F "[email protected]" \  -F "idp_collection=invoice" \  -F "model=basic-pro-max"

Første opkald

Indstil header, vælg pipeline, afsend

Stien til /latest/job/add/ er queue-job-navnet: typisk på formen handler___command (f.eks. paperoffice_aiocr___generate); for struktureret IDP er det din egen pipeline-workflow.

  • En header

    Authorization: Bearer po_ut_… — mere behøver et produkt-endepunkt ikke. po_sk_ og po_ut_ sender ingen Origin-header.

  • Pipeline i stien

    handler___command med tre understreger; workflow er undtagelsen med egen slug. Punktnotation svarer på API med HTTP 400 JOB_CONFIG_INVALID.

  • Resultat eller job_id

    client_wait er standard true: API holder forbindelsen åben og leverer resultatet inline. Hvis tidsvinduet ikke er tilstrækkeligt, returneres HTTP 202 med job_id og poll_url til GET /latest/job/get/{job_id}.

For idp_collection=invoice er basic-pro-max det anbefalede model: OCR-first begrænser trykte samlinger med positioner allerede til basic-pro-max; en sendt model=premium returneres som model: basic-pro-max.

Token-typer

To token-typer, klart adskilt

Begge skal sendes til serveren. De oprettes, roteres og inddrives i appen under Konto → API.

po_sk_ Server til server

Hemmelig nøgle

  • Fuld adgang i henhold til kontoen
  • Aldrig leveret i browser-kode
  • Ingen Origin-header påkrævet
  • Blokeret for MCP
Håndtering af hemmelig nøgle
po_ut_ Brugerrelateret

User Token

  • Kan begrænses til enkelte områder
  • Aldrig leveret i browser-kode
  • Ingen Origin-header påkrævet
  • Godkendt til MCP
Oprettelse af brugertoken

Anrop direkte fra browseren kører ikke gennem disse to tokens, men via Publishable Key po_pk_ — oprindelsesbaseret, med budget- og ratebegrænsning. Publishable Keys

Tilladelser

Ti områder pr. brugertoken

Et brugertoken indeholder præcis de områder, du tildeler det ved oprettelsen. Mangler et område, returneres API med HTTP 403.

  • Dokumenter dokumenter

    Upload, Download, behandling

  • Workspaces arbejdsområder

    Administrere mapper og struktur

  • AI-job ai_jobs

    OCR, IDP, udtrækning

  • Fakturering fakturering

    Læse forbrug og kontostand

  • Brugere brugere

    Administrer teammedlemmer

  • Webhooks webhooks

    Modtag begivenheder

  • Vidensbase videnbase

    Vidensbase og FAQ

  • Agenter agenter

    Konfigurer IDP-agenter

  • Arbejdsgange arbejdsgange

    Opret automatiseringer

  • Overholdelse compliance

    Revision, GDPR, arkivering

Rate-begrænsninger

Hvad API tæller

Der beregnes pr. token; uden Bearer pr. IP-adresse. Følgende værdier er de dokumenterede minimumsværdier, der gælder for hver tarif.

5
Forespørgsler pr. sekund
30
Forespørgsler pr. minut
100
Forespørgsler pr. time
500
Forespørgsler pr. dag
  • Restværdier findes i svarhovedet

    Headerne RateLimit-* og X-RateLimit-* i hvert svar angiver, hvor meget der stadig er åbent i det aktuelle vindue.

  • Overskridelse: HTTP 429

    API svarer med RATE_LIMIT_EXCEEDED. Gentag anmodningen efter tiden angivet i Retry-After-headeren.

  • Højere tarifer hæver værdierne

    Betalt tariffer ligger over disse minimumsværdier. Hvilken tarif hvilket omfang har, står på prissiden.

Sikkerhed

Hvad der sikrer en nøgle

Seks mekanismer, der træder i kraft under drift — hver med en verificerbar statuskode eller et sted i appen.

  • Rotation og tilbagetrækning

    Nøgler oprettes, vises, roteres og tilbagetrækkes i appen under Konto → API. En tilbagetrukket token svarer med HTTP 401 TOKEN_NOT_FOUND.

  • Udløb og gyldighed

    Udløbne eller fejlbehæftede tokens returneres som HTTP 401 INVALID_TOKEN. Publishable Keys udløber senest efter 365 dage.

  • Grænser pr. token

    Rate-begrænsninger tælles pr. token, ikke pr. konto. En kompromitteret nøgle belaster dermed ikke hele driften.

  • Oprindelsesbinding i browser

    Publishable keys kræver en oprindelse fra allowlisten ved hvert anrop; ellers returneres API med 403 ORIGIN_HEADER_REQUIRED eller DOMAIN_NOT_ALLOWED.

  • Spor brug

    Hver faktureret svar indeholder en _billing-blok; evaluering pr. anrop giver GET /latest/billing/usage-detail.

  • Hårde blokeringer

    Konto-login, nøglehåndtering, OAuth, partner-administrering, betalingsmutation og adgangskodeknækning er blokeret for browser-nøgler. Produkt-APIs inklusive faktureringslæsning og webhooks er tilladt. Workspace slettes, papirkurv tømmes og legal hold-frigivelse sker kun i appen (403 UI_ONLY_ENDPOINT).

Video

Autentificering i brug

Se, hvordan et kald med Bearer-token fungerer i praksis — i videoen.

Autentificering i brug

Øjeblikkelig start

Opret nøgle, indstil header, send

Du opretter nøglen i appen under Konto → API. Det første kald beskrives trin for trin i 'Første API-kald'.

Hvor vil I prøve PaperOffice?

Computer og smartphone er forbundet: Workspace på computeren, indfangning på telefonen.

Din prøveversion er klar

Hvor vil du starte?

Den fulde workspace er optimeret til computeren. Den mobile version er velegnet til at indfange, kontrollere og godkende dokumenter.

app.paperoffice.ai

Start på computeren

Vi sender dit personlige adgangslinke til din e-mailadresse.

Åbn PaperOffice Mobile

Indfange og rediger dokumenter direkte med smartphonen.

Åbn mobilversion
Registrere gratis Åbn app PaperOffice-app Det fulde produkt: web, desktop og mobil. Registrér, organisér, søg og arbejd med dokumenter sammen med teamet. Gratis konto påkrævet Åbn Playground Playground Prøv udvalgte funktioner med det samme — uden registrering, med en begrænset demo-API-nøgle. En begrænset demo-API-nøgle