po_sk_ Poslužitelj-poslužitelj Tajni ključ
- Potpuni pristup u okviru računa
- Nikada ne isporučivati u kôdu preglednika
- Nije potreban zaglavlje Origin
- Zaključano za MCP
Autentifikacija i ključevi
Svaka produktna krajnja točka PaperOffice-API očekuje zaglavlje Authorization: Bearer. Bez OAuth protokola, bez osvježavanja.
Dva tipa tokena, deset opsega ovlasti, dokumentirani limiti brzine.
curl -X POST "https://api.paperoffice.ai/latest/job/add/workflow" \ -H "Authorization: Bearer po_ut_YOUR_API_KEY" \ -F "[email protected]" \ -F "idp_collection=invoice" \ -F "model=basic-pro-max" import requestsresponse = requests.post( "https://api.paperoffice.ai/latest/job/add/workflow", headers={"Authorization": "Bearer po_ut_YOUR_API_KEY"}, files={"file_1": open("invoice.pdf", "rb")}, data={"idp_collection": "invoice", "model": "basic-pro-max"},)print(response.json()) const form = new FormData();form.append("file_1", new Blob([await readFile("invoice.pdf")]), "invoice.pdf");form.append("idp_collection", "invoice");form.append("model", "basic-pro-max");const response = await fetch("https://api.paperoffice.ai/latest/job/add/workflow", { method: "POST", headers: { Authorization: "Bearer po_ut_YOUR_API_KEY" }, body: form,});console.log(await response.json()); Prvi poziv
Putanja do /latest/job/add/ je naziv posla u redu: uglavnom u obliku handler___command (npr. paperoffice_aiocr___generate), za strukturirani IDP vlastiti radni tijek pipeline-a.
Authorization: Bearer po_ut_… — više produkt-endpoint ne treba. po_sk_ i po_ut_ ne šalju Origin zaglavlje.
handler___command s tri podcrta; workflow je iznimka s vlastitim slugom. Točkasta notacija odgovara API s HTTP 400 JOB_CONFIG_INVALID.
client_wait je standardno true: API zadržava vezu i vraća rezultat inline. Ako vremenski okvir nije dovoljan, dolazi do HTTP 202 s job_id i poll_url za GET /latest/job/get/{job_id}.
Za idp_collection=invoice preporučeni model je basic-pro-max: OCR-first već ograničava tiskane kolekcije s pozicijama na basic-pro-max; poslani model=premium vraća se kao model: basic-pro-max.
Vrste tokena
Obje pripadaju poslužitelju. Stvaraju se, rotiraju i opozivaju u aplikaciji pod Račun → API.
po_sk_ Poslužitelj-poslužitelj po_ut_ Povezano s korisnikom Pozivi izravno iz preglednika ne prolaze kroz ova dva tokena, već kroz Publishable Key po_pk_ — vezan uz podrijetlo, s ograničenjem proračuna i stopa. Pregled Publishable ključeva
Ovlasti
Korisnički token nosi točno ona područja koja mu dodijelite prilikom izrade. Ako nedostaje područje, odgovor će biti API s HTTP 403.
dokumenti Prijenos, preuzimanje, obrada
radni_prostori Upravljanje mapama i strukturom
ai_jobs OCR, IDP, ekstrakcija
naplata Čitanje korištenja i stanja računa
korisnici Upravljanje članovima tima
webhookovi Primanje događaja
baza_znanja Baza znanja i FAQ
agenti Konfigurirajte IDP agente
radni tokovi Stvorite automatizacije
compliance Revizija, GDPR, arhiviranje
Ograničenja brzine
Naplaćuje se po tokenu; bez Bearera po IP adresi. Sljedeće vrijednosti su dokumentirane minimalne vrijednosti koje vrijede u svakom tarifu.
Zaglavlja RateLimit-* i X-RateLimit-* svakog odgovora govore koliko je još preostalo u trenutnom prozoru.
API odgovara s RATE_LIMIT_EXCEEDED. Ponovite poziv nakon vremena navedenog u Retry-After zaglavlju.
Plaćeni tarifni paketi nalaze se iznad ovih minimalnih vrijednosti. Koja je opseg svakog paketa, možete vidjeti na stranici s cijenama.
Sigurnost
Šest mehanizama koji djeluju u radu — svaki s provjerljivim statusnim kodom ili mjestom u aplikaciji.
Ključevi se stvaraju, popisuju, rotiraju i opozivaju u aplikaciji pod Račun → API. Opozvani token odgovara s HTTP 401 TOKEN_NOT_FOUND.
Istekli ili neispravni tokeni vraćaju se kao HTTP 401 INVALID_TOKEN. Publishable ključevi ističu najkasnije nakon 365 dana.
Rate-limiti se računaju po token, a ne po računu. Kompromitirani ključ ne opterećuje cijelu organizaciju.
Publishable ključevi zahtijevaju pri svakom zahtjevu Origin iz Allowlista; inače API odgovara s 403 ORIGIN_HEADER_REQUIRED ili DOMAIN_NOT_ALLOWED.
Svaki obračunati odgovor sadrži _billing-blok; procjena po pozivu daje GET /latest/billing/usage-detail.
Prijava na račun, upravljanje ključevima, OAuth, partner-administrator, promjene plaćanja i lomljenje lozinke blokirani su za ključeve preglednika. Dozvoljeno je čitanje proizvoda APIs uključujući naplatu i webhooks. Brisanje Workspace, pražnjenje smeća i oslobađanje pravnog zadržavanja mogu se izvršiti samo u aplikaciji (403 UI_ONLY_ENDPOINT).
Pogledajte kako poziv s Bearer-tokenom funkcionira u praksi — u videu.
Daljnje informacije
Stranice koje pokrivaju operacije oko autentifikacije.
Početak rada
Ključ postavite u aplikaciji pod Račun → API. Prvi poziv je korak po korak opisan u prvom API-pozivu.
Operacije i povjerenje
Ugovori, sigurnost, podrška i limiti, sve povezano na jednom mjestu.
Sljedeća stanica
Preporučeni sljedeći korak u developer funnelu i dva odgovarajuća odstupanja.