Lompat ke konten utama
Ikhtisar Ikhtisar Berita Berita
Bagikan

Autentikasi dan Kunci

Sebuah Token Bearer. Setiap titik akhir.

Setiap titik akhir produk PaperOffice-API mengharapkan header Authorization: Bearer. Tidak ada alur OAuth, tidak ada pembaruan otomatis.

Dua jenis token, sepuluh ruang lingkup izin, batas laju yang terdokumentasi.

Satu header Tidak ada alur OAuth Dapat ditarik kembali kapan saja
cURL
curl -X POST "https://api.paperoffice.ai/latest/job/add/workflow" \  -H "Authorization: Bearer po_ut_YOUR_API_KEY" \  -F "[email protected]" \  -F "idp_collection=invoice" \  -F "model=basic-pro-max"

Panggilan pertama

Atur header, pilih pipeline, kirim

Path ke /latest/job/add/ adalah nama job antrian: biasanya dalam bentuk handler___command (misalnya paperoffice_aiocr___generate), untuk IDP terstruktur gunakan workflow pipeline Anda sendiri.

  • Satu header

    Authorization: Bearer po_ut_… — lebih dari itu tidak diperlukan oleh endpoint produk. po_sk_ dan po_ut_ tidak mengirim header Origin.

  • Pipeline dalam path

    handler___command dengan tiga underscore; workflow adalah pengecualian dengan slug sendiri. Penulisan titik menjawab API dengan HTTP 400 JOB_CONFIG_INVALID.

  • Hasil atau job_id

    client_wait secara default adalah true: API menjaga koneksi dan memberikan hasil secara inline. Jika jendela waktu tidak mencukupi, akan muncul HTTP 202 dengan job_id dan poll_url untuk GET /latest/job/get/{job_id}.

Untuk idp_collection=invoice, basic-pro-max adalah model yang direkomendasikan: OCR-first membatasi kumpulan cetak dengan posisi pada basic-pro-max; model=premium yang dikirim akan dikembalikan sebagai model: basic-pro-max.

Jenis Token

Dua Jenis Token, Terpisah Jelas

Keduanya harus disimpan di server. Dibuat, diputar, dan dicabut di aplikasi melalui Akun → API.

po_sk_ Server ke Server

Kunci Rahasia

  • Akses penuh dalam batas akun
  • Jangan pernah di-deliver ke kode browser
  • Tidak diperlukan header Origin
  • Diblokir untuk MCP
Kelola Kunci Rahasia
po_ut_ Peran Pengguna

User Token

  • Dapat dibatasi pada area tertentu
  • Jangan pernah diimplementasikan dalam kode browser
  • Tidak diperlukan header Origin
  • Diizinkan untuk MCP
Buat Token Pengguna

Panggilan langsung dari browser tidak berjalan melalui kedua token ini, melainkan melalui Publishable Key po_pk_ — terikat pada asal, dibatasi anggaran dan rate. Lihat Publishable Keys

Izin

Sepuluh area per Token Pengguna

Sebuah Token Pengguna hanya mencakup area yang Anda berikan saat pembuatannya. Jika area tersebut tidak ada, API akan merespons dengan HTTP 403.

  • Dokumen dokumen

    Unggah, Unduh, Pemrosesan

  • Workspaces ruang_kerja

    Kelola folder dan struktur

  • Pekerjaan AI ai_jobs

    OCR, IDP, Ekstraksi

  • Penagihan billing

    Baca penggunaan dan saldo akun

  • Pengguna pengguna

    Kelola anggota tim

  • Webhook webhooks

    Terima peristiwa

  • Basis Pengetahuan basis_pengetahuan

    Database pengetahuan dan FAQ

  • Agen agen

    Konfigurasi Agen IDP

  • Alur Kerja aliran kerja

    Buat otomatisasi

  • Kepatuhan kepatuhan

    Audit, GDPR, pengarsipan

Batas Rasio

Apa yang dihitung API

Penagihan dilakukan per token; tanpa Bearer per alamat IP. Nilai-nilai berikut adalah nilai minimum yang didokumentasikan dan berlaku untuk setiap paket layanan.

5
Permintaan per detik
30
Permintaan per menit
100
Permintaan per jam
500
Permintaan per hari
  • Nilai sisa terdapat di header respons

    Header RateLimit-* dan X-RateLimit-* pada setiap respons menunjukkan berapa banyak kuota yang masih tersisa dalam jendela waktu berjalan.

  • Pelanggaran: HTTP 429

    API merespons dengan RATE_LIMIT_EXCEEDED. Ulangi panggilan setelah waktu yang ditentukan dalam header Retry-After.

  • Paket layanan yang lebih tinggi meningkatkan nilai batas

    Tarif yang dibayar berada di atas nilai minimum ini. Tarif mana memiliki cakupan apa, dapat dilihat di halaman harga.

Keamanan

Apa yang mengamankan sebuah Key

Enam mekanisme yang beroperasi — masing-masing dengan kode status yang dapat diverifikasi atau lokasi di aplikasi.

  • Rotasi dan Pencabutan

    Keys dibuat, didaftarkan, diputar, dan dicabut di aplikasi di bawah Akun → API. Token yang dicabut akan merespons dengan HTTP 401 TOKEN_NOT_FOUND.

  • Kedaluwarsa dan Validitas

    Token yang kedaluwarsa atau tidak valid akan dikembalikan sebagai HTTP 401 INVALID_TOKEN. Publishable Keys akan kedaluwarsa paling lambat setelah 365 hari.

  • Batas per Token

    Batas laju dihitung per token, bukan per akun. Kunci yang telah dikompromikan tidak membebani seluruh operasi.

  • Pengikatan Asal di Browser

    Publishable Keys memerlukan Origin dari daftar yang diizinkan pada setiap permintaan; jika tidak, API akan merespons dengan 403 ORIGIN_HEADER_REQUIRED atau DOMAIN_NOT_ALLOWED.

  • Pelacakan Penggunaan

    Setiap respons yang ditagih menyertakan blok _billing; evaluasi per panggilan menyediakan GET /latest/billing/usage-detail.

  • Pemblokiran Ketat

    Login akun, manajemen kunci, OAuth, admin mitra, mutasi pembayaran, dan cracking kata sandi diblokir untuk kunci browser. Produk APIs termasuk pembacaan penagihan dan webhook diizinkan. Workspace dihapus, tempat sampah dikosongkan, dan pelepasan hold hukum hanya dapat dilakukan melalui aplikasi (403 UI_ONLY_ENDPOINT).

Video

Authentifizierung in der Praxis

Lihat bagaimana panggilan dengan Bearer-token berjalan dalam praktiknya — dalam video.

Authentifizierung in der Praxis

Mulai

Buat kunci, atur header, kirim

Anda dapat mengatur Key di aplikasi di bawah Akun → API. Panggilan pertama API dijelaskan langkah demi langkah.

Di mana Anda ingin menguji PaperOffice?

Komputer dan smartphone terhubung: Workspace di komputer, penangkapan di telepon.

Versi uji coba Anda siap

Di mana Anda ingin memulai?

Workspace lengkap dioptimalkan untuk komputer. Versi mobile cocok untuk menangkap, memeriksa, dan menyetujui dokumen.

app.paperoffice.ai

Mulai di komputer

Kami akan mengirimkan tautan akses pribadi Anda ke alamat email Anda.

Buka PaperOffice Mobile

Tangkap dan edit dokumen langsung dengan smartphone.

Buka versi mobile
Pendaftaran gratis Buka aplikasi Aplikasi PaperOffice Produk lengkap: web, desktop, dan seluler. Tangkap, atur, cari, dan kerjakan dokumen bersama tim. Akun gratis diperlukan Buka Playground Playground Uji fungsi terpilih segera — tanpa pendaftaran, dengan kunci API demo terbatas. Tanpa registrasi, tetapi dengan kunci API demo terbatas