po_sk_ שרת לשרת מפתח סודי
- גישה מלאה בהקשר החשבון
- לעולם לא לספק בקוד דפדפן
- אין צורך בראש Origin
- חסום ל-MCP
אימות ומפתחות
כל נקודת הקצה של מוצר ב-PaperOffice-API דורשת את הכותרת Authorization: Bearer. אין זרימת OAuth, אין רענון.
שני סוגי אסימונים, עשרה טווחי הרשאות, מגבלות קצב תיעודיות.
curl -X POST "https://api.paperoffice.ai/latest/job/add/workflow" \ -H "Authorization: Bearer po_ut_YOUR_API_KEY" \ -F "[email protected]" \ -F "idp_collection=invoice" \ -F "model=basic-pro-max" import requestsresponse = requests.post( "https://api.paperoffice.ai/latest/job/add/workflow", headers={"Authorization": "Bearer po_ut_YOUR_API_KEY"}, files={"file_1": open("invoice.pdf", "rb")}, data={"idp_collection": "invoice", "model": "basic-pro-max"},)print(response.json()) const form = new FormData();form.append("file_1", new Blob([await readFile("invoice.pdf")]), "invoice.pdf");form.append("idp_collection", "invoice");form.append("model", "basic-pro-max");const response = await fetch("https://api.paperoffice.ai/latest/job/add/workflow", { method: "POST", headers: { Authorization: "Bearer po_ut_YOUR_API_KEY" }, body: form,});console.log(await response.json()); הפעלה ראשונה
הנתיב אל /latest/job/add/ הוא שם משימת התור: לרוב בצורת handler___command (למשל paperoffice_aiocr___generate), עבור IDP מבני – צינור העבודה הייעודי שלך.
Authorization: Bearer po_ut_… — זה כל מה שנקודת קצה למוצר צריך. po_sk_ ו-po_ut_ לא שולחים כותרת Origin.
handler___command עם שלושה קווים תחתונים; workflow הוא החריג עם סלאג ייעודי. שימוש בנקודות עונה על API עם HTTP 400 JOB_CONFIG_INVALID.
client_wait הוא true כברירת מחדל: API שומר על החיבור ומחזיר את התוצאה באופן מיידי. אם חלון הזמן אינו מספיק, יוחזר HTTP 202 עם job_id ו-poll_url עבור GET /latest/job/get/{job_id}.
עבור idp_collection=invoice, המודל המומלץ הוא basic-pro-max: OCR-first מגביל אוספים מודפסים עם פריטים כברירת מחדל ל-basic-pro-max; אם נשלח model=premium, יוחזר model: basic-pro-max.
סוגי אסימונים
שניהם שייכים לשרת. הם נוצרים, מסובבים ומבוטלים באפליקציה תחת חשבון → API.
po_sk_ שרת לשרת po_ut_ משתמש-ספציפי קריאות ישירות מהדפדפן אינן עוברות דרך שני האסימונים הללו, אלא דרך מפתח ה-Publishable po_pk_ — קשור למקור, עם תקציב ומגבלות קצב. צפייה במפתחות Publishable
הרשאות
אסימון משתמש נושא בדיוק את התחומים שאתה מעניק לו בעת יצירתו. אם התחום חסר, API ישיב עם HTTP 403.
מסמכים העלאה, הורדה, עיבוד
מרחבי עבודה ניהול תיקיות ומבנה
ai_jobs OCR, IDP, חילוץ
חשבונית קריאת שימוש ויתרת חשבון
משתמשים ניהול חברי צוות
וובהוקים קבלת אירועים
מאגר_ידע מאגר ידע ושאלות נפוצות
סוכנים תצורת סוכני IDP
זרימות עבודה יצירת אוטומציות
תאימות בדיקה, GDPR, ארכיון
הגבלות קצב
החיוב מתבצע לפי אסימון; ללא Bearer לפי כתובת IP. הערכים הבאים הם הערכים המינימליים התיעודיים החלים בכל תעריף.
הכותרות RateLimit-* ו-X-RateLimit-* בכל תגובה מציינות כמה זמן עדיין פתוח בחלון הנוכחי.
API מחזירה RATE_LIMIT_EXCEEDED. חזור על הפנייה לאחר הזמן המצוין בכותרת Retry-After.
המחירים בתעריפים המשולמים גבוהים מערכים מינימליים אלה. היקף כל תעריף מופיע בדף המחירים.
אבטחה
שישה מנגנונים הפועלים בתפעול — כל אחד עם קוד סטטוס ניתן לבדיקה או מיקום באפליקציה.
מפתחות נוצרים, מוצגים, מסובבים ומבוטלים באפליקציה תחת חשבון → API. אסימון שבוטל מחזיר HTTP 401 TOKEN_NOT_FOUND.
אסימונים שפגו או פגומים יוחזרו כ-HTTP 401 INVALID_TOKEN. מפתחות Publishable פגים לכל המאוחר לאחר 365 ימים.
מגבלות קצב נספרות לכל אסימון, לא לחשבון. מפתח שנפרץ אינו מטעין את כל הפעילות.
מפתחות ציבוריים (Publishable Keys) דורשים מקור (Origin) מרשימת ההיתרים בכל בקשה; אחרת התגובה תהיה API עם סטטוס 403 ORIGIN_HEADER_REQUIRED או DOMAIN_NOT_ALLOWED.
כל תגובה שנספרת כוללת בלוק _billing; הערכה לפי קריאה מספקת GET /latest/billing/usage-detail.
כניסה לחשבון, ניהול מפתחות, OAuth, מנהל שותפים, פעולות תשלום ופריצת סיסמאות חסומים למפתחות דפדפן. מוצר APIs כולל קריאת חיוב ו-webhooks מותרים. מחיקת Workspace, ריקת סל המיחזור והעברת Legal-Hold מתבצעים רק באפליקציה (403 UI_ONLY_ENDPOINT).
צפה כיצד קריאה עם אסימון Bearer פועלת בפועל — בסרטון.
לקריאה נוספת
הדפים שמכסים את הפעילות סביב האימות.
תחילת עבודה
הגדר את המפתח באפליקציה תחת חשבון → API. הקריאה הראשונה מתוארת צעד אחר צעד ב-API-Call הראשון.
תפעול ואמון
חוזה, אבטחה, תמיכה ומגבלות, הכל מקושר במקום אחד.
התחנה הבאה
הצעד המומלץ הבא במשפך המפתחים ושני מסלולים נלווים.