Preskočite na sadržaj
Pregled Pregled Novosti Novosti
Podijeli

Autentifikacija i ključevi

Jedan Bearer token. Svaka krajnja točka.

Svaka produktna krajnja točka PaperOffice-API očekuje zaglavlje Authorization: Bearer. Bez OAuth protokola, bez osvježavanja.

Dva tipa tokena, deset opsega ovlasti, dokumentirani limiti brzine.

Jedno zaglavlje Nema OAuth tijeka Bilo kada moguće opozivo
cURL
curl -X POST "https://api.paperoffice.ai/latest/job/add/workflow" \  -H "Authorization: Bearer po_ut_YOUR_API_KEY" \  -F "[email protected]" \  -F "idp_collection=invoice" \  -F "model=basic-pro-max"

Prvi poziv

Postavite zaglavlje, odaberite cijev, pošaljite

Putanja do /latest/job/add/ je naziv posla u redu: uglavnom u obliku handler___command (npr. paperoffice_aiocr___generate), za strukturirani IDP vlastiti radni tijek pipeline-a.

  • Jedno zaglavlje

    Authorization: Bearer po_ut_… — više produkt-endpoint ne treba. po_sk_ i po_ut_ ne šalju Origin zaglavlje.

  • Pipeline u putanji

    handler___command s tri podcrta; workflow je iznimka s vlastitim slugom. Točkasta notacija odgovara API s HTTP 400 JOB_CONFIG_INVALID.

  • Rezultat ili job_id

    client_wait je standardno true: API zadržava vezu i vraća rezultat inline. Ako vremenski okvir nije dovoljan, dolazi do HTTP 202 s job_id i poll_url za GET /latest/job/get/{job_id}.

Za idp_collection=invoice preporučeni model je basic-pro-max: OCR-first već ograničava tiskane kolekcije s pozicijama na basic-pro-max; poslani model=premium vraća se kao model: basic-pro-max.

Vrste tokena

Dvije vrste tokena, jasno odvojene

Obje pripadaju poslužitelju. Stvaraju se, rotiraju i opozivaju u aplikaciji pod Račun → API.

po_sk_ Poslužitelj-poslužitelj

Tajni ključ

  • Potpuni pristup u okviru računa
  • Nikada ne isporučivati u kôdu preglednika
  • Nije potreban zaglavlje Origin
  • Zaključano za MCP
Upravljanje tajnim ključem
po_ut_ Povezano s korisnikom

User Token

  • Može se ograničiti na pojedinačne područja
  • Nikada ne isporučivati u kôdu preglednika
  • Nije potreban Origin zaglavlje
  • Odobreno za MCP
Izrada korisničkog tokena

Pozivi izravno iz preglednika ne prolaze kroz ova dva tokena, već kroz Publishable Key po_pk_ — vezan uz podrijetlo, s ograničenjem proračuna i stopa. Pregled Publishable ključeva

Ovlasti

Deset područja po korisničkom tokenu

Korisnički token nosi točno ona područja koja mu dodijelite prilikom izrade. Ako nedostaje područje, odgovor će biti API s HTTP 403.

  • Dokumenti dokumenti

    Prijenos, preuzimanje, obrada

  • Workspaces radni_prostori

    Upravljanje mapama i strukturom

  • AI poslovi ai_jobs

    OCR, IDP, ekstrakcija

  • Naplaćivanje naplata

    Čitanje korištenja i stanja računa

  • Korisnici korisnici

    Upravljanje članovima tima

  • Webhookovi webhookovi

    Primanje događaja

  • Baza znanja baza_znanja

    Baza znanja i FAQ

  • Agenti agenti

    Konfigurirajte IDP agente

  • Radni tokovi radni tokovi

    Stvorite automatizacije

  • Usklađenost compliance

    Revizija, GDPR, arhiviranje

Ograničenja brzine

Što API broji

Naplaćuje se po tokenu; bez Bearera po IP adresi. Sljedeće vrijednosti su dokumentirane minimalne vrijednosti koje vrijede u svakom tarifu.

5
Zahtjevi po sekundi
30
Zahtjevi po minuti
100
Zahtjevi po satu
500
Zahtjevi po danu
  • Preostale vrijednosti nalaze se u zaglavlju odgovora

    Zaglavlja RateLimit-* i X-RateLimit-* svakog odgovora govore koliko je još preostalo u trenutnom prozoru.

  • Prekoračenje: HTTP 429

    API odgovara s RATE_LIMIT_EXCEEDED. Ponovite poziv nakon vremena navedenog u Retry-After zaglavlju.

  • Viši tarifi povećavaju vrijednosti

    Plaćeni tarifni paketi nalaze se iznad ovih minimalnih vrijednosti. Koja je opseg svakog paketa, možete vidjeti na stranici s cijenama.

Sigurnost

Što štiti ključ

Šest mehanizama koji djeluju u radu — svaki s provjerljivim statusnim kodom ili mjestom u aplikaciji.

  • Rotacija i opoziv

    Ključevi se stvaraju, popisuju, rotiraju i opozivaju u aplikaciji pod Račun → API. Opozvani token odgovara s HTTP 401 TOKEN_NOT_FOUND.

  • Rok valjanosti

    Istekli ili neispravni tokeni vraćaju se kao HTTP 401 INVALID_TOKEN. Publishable ključevi ističu najkasnije nakon 365 dana.

  • Ograničenja po tokenu

    Rate-limiti se računaju po token, a ne po računu. Kompromitirani ključ ne opterećuje cijelu organizaciju.

  • Povezivanje podrijetla u pregledniku

    Publishable ključevi zahtijevaju pri svakom zahtjevu Origin iz Allowlista; inače API odgovara s 403 ORIGIN_HEADER_REQUIRED ili DOMAIN_NOT_ALLOWED.

  • Praćenje korištenja

    Svaki obračunati odgovor sadrži _billing-blok; procjena po pozivu daje GET /latest/billing/usage-detail.

  • Stroga ograničenja

    Prijava na račun, upravljanje ključevima, OAuth, partner-administrator, promjene plaćanja i lomljenje lozinke blokirani su za ključeve preglednika. Dozvoljeno je čitanje proizvoda APIs uključujući naplatu i webhooks. Brisanje Workspace, pražnjenje smeća i oslobađanje pravnog zadržavanja mogu se izvršiti samo u aplikaciji (403 UI_ONLY_ENDPOINT).

Video

Autentifikacija u praksi

Pogledajte kako poziv s Bearer-tokenom funkcionira u praksi — u videu.

Autentifikacija u praksi

Početak rada

Stvorite ključ, postavite zaglavlje, pošaljite

Ključ postavite u aplikaciji pod Račun → API. Prvi poziv je korak po korak opisan u prvom API-pozivu.

Gdje želite isprobati PaperOffice?

Računalo i pametni telefon povezani: radni prostor na računalu, prikupljanje na telefonu.

Vaša probna verzija je spremna

Gdje želite započeti?

Puni radni prostor optimiziran je za računala. Mobilna verzija prikladna je za prikupljanje, provjeru i odobravanje dokumenata.

app.paperoffice.ai

Započni na računalu

Osobnu poveznicu za pristup poslat ćemo na vašu e-mail adresu.

Otvorite PaperOffice Mobile

Prikupljajte i uređujte dokumente izravno putem pametnog telefona.

Otvori mobilnu verziju
Registrirati se besplatno Otvori aplikaciju Aplikacija PaperOffice Cjelovit proizvod: web, stolno računalo i mobilni uređaj. Snimajte, organizirajte, pretražujte dokumente i radite na njima s timom. Potreban je besplatni račun Otvori Playground Playground Isprobajte odabrane funkcije odmah — bez registracije, s ograničenim demo API ključem. Bez registracije, ali s ograničenim demo API ključem