Siirry sisältöön
Yleiskuva Yleiskuva Uutiset Uutiset
Jaa

Todennus ja avaimet

Bearer-token. Jokainen päätepiste.

Jokainen PaperOffice-API:n tuotepäätepiste odottaa otsikkoa Authorization: Bearer. Ei OAuth-virtaa, ei refreshia.

Kaksi token-tyyppiä, kymmenen käyttöoikeusalueita, dokumentoidut nopeusrajoitukset.

Yksi otsikko Ei OAuth-virtuaalista kulkua Peruttavissa milloin tahansa
cURL
curl -X POST "https://api.paperoffice.ai/latest/job/add/workflow" \  -H "Authorization: Bearer po_ut_YOUR_API_KEY" \  -F "[email protected]" \  -F "idp_collection=invoice" \  -F "model=basic-pro-max"

Ensimmäinen kutsumiskerta

Aseta otsikko, valitse putki, lähetä

Polku /latest/job/add/ on jonojobin nimi: yleensä muodossa handler___command (esim. paperoffice_aiocr___generate), rakenteelliselle IDP:lle oma putkityönkulku.

  • Yksi otsikko

    Authorization: Bearer po_ut_… — enemmän tuotepäätepisteen ei tarvitse. po_sk_ ja po_ut_ eivät lähetä Origin-otsikkoa.

  • Putki polussa

    handler___command kolmella alaviivalla; workflow on poikkeus omalla slugillaan. Pistekirjoitus vastaa API HTTP 400 JOB_CONFIG_INVALID:lla.

  • Tulos tai job_id

    client_wait on oletusarvoisesti tosi: API pitää yhteyden auki ja palauttaa tuloksen inline. Jos aikaväli ei riitä, tulee HTTP 202 vastauksena job_id ja poll_url GET /latest/job/get/{job_id} varten.

idp_collection=invoice tapauksessa basic-pro-max on suositeltu malli: OCR-first rajaa tulostetut kokoelmat paikoillaan periaatteessa basic-pro-maxiin, lähetetty model=premium palautetaan muodossa model: basic-pro-max.

Token-tyypit

Kaksi token-tyyppiä, selkeästi eroteltuna

Molemmat kuuluvat palvelimelle. Ne luodaan, kierretään ja peruutetaan sovelluksessa kohdassa Tili → API.

po_sk_ Palvelin-palvelun välinen

Salainen avain

  • Täysi käyttöoikeus tilin puitteissa
  • Älä koskaan toimita selaimen koodiin
  • Ei tarvitse Origin-headeria
  • Lukittu MCP:lle
Salaisen avaimen hallinta
po_ut_ Käyttäjäkohtainen

User Token

  • Voidaan rajoittaa yksittäisiin alueisiin
  • Älä koskaan toimita selaimen koodiin
  • Ei Origin-headeria tarvita
  • Sallittu MCP:lle
Käyttäjätunnuksen luonti

Selaimesta suoritettavat kutsut eivät käytä näitä kahta tunnuksena, vaan julkaistavaa avainta po_pk_ — peräisin sidottu, budjetti- ja kurssirajoitettu. Publishable Keys

Oikeudet

Kymmenen aluetta per käyttäjätunnus

Käyttäjätunnus sisältää tarkalleen ne alueet, jotka annatte sille luomisen yhteydessä. Jos alue puuttuu, API vastaa HTTP 403:lla.

  • Dokumentit asiakirjat

    Lataa, lataa, käsittely

  • Workspaces työtilat

    Hallinnoi kansioita ja rakennetta

  • AI-tehtävät tehtaan_tehtävät

    OCR, IDP, eritys

  • Laskutus laskutus

    Lue käyttö ja tilin saldo

  • Käyttäjät käyttäjät

    Tiimin jäsenten hallinta

  • Webhookit webhookit

    Tapahtumien vastaanotto

  • Tietokanta tietokanta

    Tietokanta ja FAQ

  • Agentit agentit

    IDP-agenttien määritys

  • Työkulut työkulut

    Automaatioiden luominen

  • Yhteensopivuus compliance

    Auditointi, GDPR, arkistointi

Nopeusrajoitukset

Mitä API laskee

Laskutus tapahtuu tokenin perusteella; ilman Beareria IP-osoitteen perusteella. Seuraavat arvot ovat dokumentoituja minimiarvoja, jotka pätevät kaikissa hinnoitteluasteikoissa.

5
Pyyntöä sekunnissa
30
Pyyntöä minuutissa
100
Pyyntöä tunnissa
500
Pyyntöä päivässä
  • Jäljellä olevat arvot löytyvät vastausotsikoista

    Vastauksen RateLimit-* ja X-RateLimit-* -otsikot kertovat, kuinka paljon jäljellä on nykyisessä ikkunassa.

  • Ylitys: HTTP 429

    API vastaa viestillä RATE_LIMIT_EXCEEDED. Toistakaa pyyntö Retry-After -otsikossa ilmoitetun ajan jälkeen.

  • Korkeammat hinnoitteluasteikot nostavat arvoja

    Maksulliset tariffit ovat näiden minimiarvojen yläpuolella. Minkä laajuuden tariffi on, näkee hintasivulta.

Turvallisuus

Mikä varmistaa avaimen

Kuusi toiminnassa olevaa mekanismia — jokaisella tarkastettavissa oleva statuskoodi tai sovelluksen sijainti.

  • Kierto ja peruutus

    Avaimet luodaan, listataan, kierretään ja peruutetaan sovelluksessa kohdasta Tili → API. Peruutettu token palauttaa HTTP 401 TOKEN_NOT_FOUND.

  • Vanhentuminen ja voimassaolo

    Vanhentuneet tai virheelliset tokenit palautuvat muodossa HTTP 401 INVALID_TOKEN. Publishable Keys vanhenevat viimeistään 365 päivän kuluttua.

  • Rajoitukset per token

    Maksurajoitukset lasketaan tokenia kohden, ei tiliä kohden. Komproimoidun avaimen kuormitus ei vaikuta koko toimintaan.

  • Alkuperän sitominen selaimessa

    Publishable Keys vaativat jokaisessa pyynnössä Originin Allowlistista; muuten API vastaa koodilla 403 ORIGIN_HEADER_REQUIRED tai DOMAIN_NOT_ALLOWED.

  • Käytön seuranta

    Jokainen laskutettu vastaus sisältää _billing-lohkoon; pyyntökohtainen arviointi antaa GET /latest/billing/usage-detail.

  • Kovat estot

    Kontotunnistautuminen, avaintenhallinta, OAuth, kumppanin hallinta, maksutapahtumat ja salasanakriikka ovat estetty selaimen avaimille. Tuote-APIs mukaan lukien laskutuksen lukeminen ja webhotkit ovat sallittuja. Workspace poistaa, roskakorin tyhjentää ja oikeudellisen säilytyksen vapauttaa vain sovelluksessa (403 UI_ONLY_ENDPOINT).

Video

Todennus käytössä

Katsokaa, miten Bearer-tokenilla varustettu kutsu toimii käytännössä — videolla.

Todennus käytössä

Aloitus

Luo avain, aseta otsikko, lähetä

Asettakaa avain sovelluksessa kohdasta Tili → API. Ensimmäinen kutsu esitetään vaiheittain ensimmäisessä API-kutsussa.

Missä haluatte kokeilla PaperOfficea?

Tietokone ja älypuhelin yhdistetty: työtila tietokoneella, kerääminen puhelimella.

Testiversio on valmis

Mistä haluatte aloittaa?

Täysi työtila on optimoitu tietokoneelle. Mobiiliversio soveltuu dokumenttien keräämiseen, tarkistamiseen ja hyväksymiseen.

app.paperoffice.ai

Aloittakaa tietokoneella

Henkilökohtainen kirjautumislinkki lähetetään ilmoitettuun sähköpostiosoitteeseen.

Avatkaa PaperOffice Mobile

Kerätkää ja käsitelkää dokumentteja suoraan älypuhelimella.

Avatkaa mobiiliversio
Rekisteröitykää veloituksetta Avaa sovellus PaperOffice-sovellus Koko tuote: selain, työpöytä ja mobiili. Tallentakaa, järjestäkää, hakekaa ja käsittekää asiakirjoja tiimin kanssa. Ilmainen tili vaaditaan Avaa Playground Playground Kokeilkaa valittuja toimintoja heti — ilman rekisteröitymistä, rajoitetulla demo-API-avaimella. Ei rekisteröitymistä, mutta rajoitettu demo-API-avain