Šokti į turinį
Apžvalga Apžvalga Naujienos Naujienos
Bendrinti

Autentifikacija ir raktai

Bearer token. Kiekvienas galinis taškas.

Kiekvienas PaperOffice-API produkto galinis taškas reikalauja Authorization: Bearer antraštės. Nėra OAuth srauto, nėra atnaujinimo.

Du token tipai, dešimt teisių sričių, dokumentuoti greičio apribojimai.

Viena antraštė Nėra OAuth srauto Galima bet kada atšaukti
cURL
curl -X POST "https://api.paperoffice.ai/latest/job/add/workflow" \  -H "Authorization: Bearer po_ut_YOUR_API_KEY" \  -F "[email protected]" \  -F "idp_collection=invoice" \  -F "model=basic-pro-max"

Pirmasis kvietimas

Nustatyti antraštę, pasirinkti vamzdelį, pateikti

Kelias iki /latest/job/add/ yra eilės darbo pavadinimas: dažniausiai formos handler___command (pvz., paperoffice_aiocr___generate), struktūruotam IDP – jūsų asmeninis vamzdžio darbas.

  • Viena antraštė

    Authorization: Bearer po_ut_… — daugiau produktų galinės sąsajos nereikia. po_sk_ ir po_ut_ nesiunčia Origin antraštės.

  • Vamzdis kelyje

    handler___command su trimis apatinėmis brūkšneliais; workflow yra išimtis su savo slug'u. Taškų rašymas atsako į API su HTTP 400 JOB_CONFIG_INVALID.

  • Rezultatas arba job_id

    client_wait pagal nutylėjimą yra true: API palaiko ryšį ir pateikia rezultatą tiesiogiai. Jei laiko langas nepakankamas, grąžinama HTTP 202 su job_id ir poll_url GET /latest/job/get/{job_id} užklausai.

Kai idp_collection=invoice, rekomenduojamas modelis yra basic-pro-max: OCR-first spausdintas kolekcijas su pozicijomis vis tiek riboja iki basic-pro-max; jei nusiųsite model=premium, bus grąžinta kaip model: basic-pro-max.

Token tipai

Du token tipai, aiškiai atskirti

Abu turi būti saugomi serveryje. Jie kuriami, keičiami ir panaikinami programėlėje paskyroje → API.

po_sk_ Serveris nuo serverio

Slapta raktas

  • Visiška prieiga pagal paskyrą
  • Niekada neperduoti naršyklės kodu
  • Nereikia Origin antraštės
  • Užblokuota MCP
Tvarkyti slaptažodį
po_ut_ Vartotojo lygio

User Token

  • Galima apriboti atskiriems regionams
  • Niekada neperduoti naršyklės kodu
  • Origin-headerio nereikia
  • Leidžiama naudoti MCP
Sukurti vartotojo tokeną

Prašymai, atliekami tiesiai iš naršyklės, neina per šiuos du tokenus, o per viešąjį raktą po_pk_ — priklausomai nuo kilmės, ribojamas biudžetas ir prašimų skaičius. Peržiūrėti viešuosius raktus

Teisės

Dešimt sričių kiekvienam vartotojo tokenui

Vartotojo tokenas turi tik tas sritis, kurias jam priskiriate jį kuriant. Jei trūksta srities, bus grąžintas API su HTTP 403.

  • Dokumentai dokumentai

    Įkelti, atsisiųsti, apdoroti

  • Workspaces darbų erdvės

    Valdyti aplankus ir struktūrą

  • AI užduotys ai_darbai

    OCR, IDP, ištraukimas

  • Atsiskaitymas sąskaitos_faktūros

    Skaityti naudojimą ir sąskaitos balansą

  • Vartotojai vartotojai

    Tvarkyti komandos narius

  • Žiniatinklio kabliai sraitynai

    Gauti įvykius

  • Žinių bazė žinių bazė

    Žinių bazė ir DUK

  • Agentai agentai

    Konfigūruoti IDP agentus

  • Darbo srautai darbalaukiai

    Sukurti automatizavimus

  • Atitiktis atitikimas

    Auditas, GDPR, archyvavimas

Greitojo ribojimai

Ką skaičiuoja API

Skaičiuojama pagal tokeną; be Bearer — pagal IP adresą. Toliau pateiktos vertės yra dokumentuotos minimalios vertės, kurios galioja kiekviename tarife.

5
Prašymų per sekundę
30
Prašymų per minutę
100
Prašymų per valandą
500
Prašymų per dieną
  • Liekamos vertės pateikiamos atsakymo galvutėje

    Kiekvieno atsakymo „RateLimit-*“ ir „X-RateLimit-*“ galvutės rodo, kiek laiko lango dar liko.

  • Viršijimas: HTTP 429

    API grąžina „RATE_LIMIT_EXCEEDED“. Pakartokite užklausą pagal „Retry-After“ galvutėje nurodytą laiką.

  • Didesni tarifai padidina vertes

    Mokami tarifai viršija šias minimalias vertes. Koks tarifas ir kokio apimties yra, nurodyta kainų puslapyje.

Saugumas

Kas užtikrina rakto saugumą

Šeši mechanizmai, veikiantys eksploatavimo metu – kiekvienas su tikrinamu būsenos kodu arba vieta programėlėje.

  • Sukimas ir panaikinimas

    Raktai programėlėje kuriami, sąrašuojami, sukami ir panaikinami paskyroje → API. Panaikintas tokenas grąžina HTTP 401 TOKEN_NOT_FOUND.

  • Galiojimo laikas ir galiojimas

    Pasibaigę arba netinkami tokeniai grąžina HTTP 401 INVALID_TOKEN. Viešieji raktai galioja ne ilgiau kaip 365 dienas.

  • Ribojimai vienam tokenui

    Greifklausel ribojamos pagal tokeną, o ne pagal paskyrą. Pažeistas raktas nepažeidžia visos sistemos.

  • Kilmės nustatymas naršyklėje

    Viešieji raktai kiekvienos užklausos metu reikalauja Origin iš Allowlist; kitaip API atsako 403 ORIGIN_HEADER_REQUIRED arba DOMAIN_NOT_ALLOWED.

  • Naudojimo stebėjimas

    Kiekviena apmokestinama atsakymo dalis turi _billing bloką; kiekvieno skambučio vertinimas pateikia GET /latest/billing/usage-detail.

  • Sankcijos

    Prieiga naršyklės raktams užblokuota: sąskaitos prisijungimas, rakto valdymas, OAuth, partnerio administratorius, mokėjimo modifikavimas ir slaptažodžių laužimas. Leidžiama: produktas APIs įskaitant sąskaitų faktūrų skaitymą ir webhook'us. Veiksmai „Workspace“ ištrynimas, šiukšliadėžės valymas ir teisinio sulaikymo atlaisvinimas atliekami tik programėlėje (klaida 403 UI_ONLY_ENDPOINT).

Vaizdo įrašas

Autentifikavimas praktikoje

Pažiūrėkite, kaip praktiškai veikia kvietimas su Bearer žetonu — vaizdo įraše.

Autentifikavimas praktikoje

Pradėti

Sukurti raktą, nustatyti antraštę, siųsti

Raktą programėlėje sukurkite skiltyje Paskyra → API. Pirmas žingsnis po žingsnio aprašytas pirmame API kvietime.

Kur norite išbandyti PaperOffice?

Kompiuteris ir išmanusis telefonas sujungti: darbalaučio funkcijos kompiuteryje, fiksavimas telefone.

Jūsų bandomoji versija paruošta

Kur norite pradėti?

Pilna darbalaučio versija optimizuota kompiuteriui. Mobilioji versija tinka dokumentams fiksuoti, tikrinti ir tvirtinti.

app.paperoffice.ai

Pradėti kompiuteryje

Asmeninį prisijungimo nuorodą atsiųsime į jūsų el. pašto adresą.

Registruotis nemokamai Atidaryti programą PaperOffice programa Visas produktas: žiniatinklis, kompiuteris ir mobilusis. Fiksuokite, tvarkykite, ieškokite dokumentų ir dirbkite su komanda. Reikalinga nemokama paskyra Atidaryti Playground Playground Pasirinktas funkcijas išbandykite iškart — be registracijos, su apribotu demonstraciniu API raktu. Be registracijos, bet su apribotu demonstraciniu API raktu