Pāriet uz saturu
Pārskats Pārskats Jaunumi Jaunumi
Dalīties

Autentifikācija un atslēgas

Bearer tokens. Katrs galapunkts.

Katrs PaperOffice-API produkta galapunkts sagaida Authorization: Bearer galveni. Nav OAuth plūsmas, nav atjaunošanas.

Divi tokenu veidi, desmit piekļuves apjomi, dokumentēti ātruma ierobežojumi.

Viens galvens Nav OAuth plūsmas Jebkurā brīdī atsauktams
cURL
curl -X POST "https://api.paperoffice.ai/latest/job/add/workflow" \  -H "Authorization: Bearer po_ut_YOUR_API_KEY" \  -F "[email protected]" \  -F "idp_collection=invoice" \  -F "model=basic-pro-max"

Pirmais izsaukums

Iestatīt galveni, izvēlēties caurplūdi, nosūtīt

Ceļš uz /latest/job/add/ ir rindas darba nosaukums: parasti formātā handler___command (piemēram, paperoffice_aiocr___generate), strukturētam IDP — jūsu paša caurplūdes darba plūsma.

  • Viens galvenais

    Authorization: Bearer po_ut_… — produkta galapunktam nav nepieciešams vairāk. po_sk_ un po_ut_ nenosūta Origin galveni.

  • Caurplūde ceļā

    handler___command ar trim apakšsvītrām; darba plūsma ir izņēmums ar savu slug. Punktu pieraksts atgriež API ar HTTP 400 JOB_CONFIG_INVALID.

  • Rezultāts vai job_id

    client_wait ir pēc noklusējuma true: API saglabā savienojumu un nodrošina rezultātu inline. Ja laika logs nepietiek, tiek atgriezts HTTP 202 ar job_id un poll_url GET /latest/job/get/{job_id} izmantošanai.

Priekš idp_collection=invoice ir ieteicamais modelis basic-pro-max: OCR-first drukātas kolekcijas ar pozīcijām jebkurā gadījumā ierobežo līdz basic-pro-max; nosūtīts model=premium tiek atgriezts kā model: basic-pro-max.

Token veidi

Divi token veidi, skaidri atdalīti

Abi pieder serverim. Tie tiek izveidoti, rotēti un atsaukti lietotnē: Konts → API.

po_sk_ Server-zu-Server

Slepenais atslēga

  • Pilna piekļuve saskaņā ar kontu
  • Ne piegādāt pārlūkprogrammas kodu
  • Nav nepieciešams Origin galvenes lauks
  • Bloķēts priekš MCP
Pārvaldīt slepeno atslēgu
po_ut_ Lietotāja loma

User Token

  • Ierobežojams uz atsevišķiem apgabaliem
  • Neizsniegt pārlūkprogrammas kodā
  • Nav nepieciešams Origin galvene
  • Atļauts MCP
Izveidot lietotāja tokenu

Tiešie pārlūka pieprasījumi nedarbojas caur šiem diviem tokeniem, bet gan caur publicējamo atslēgu po_pk_ — saistīta ar izcelsmi, ar budžeta un ātruma ierobežojumiem. Apskatīt Publishable Keys

Atļaujas

Desmit jomas katram lietotāja tokenam

Lietotāja tokens satur tieši tās jomas, kuras tam piešķirat izveides brīdī. Ja joma trūkst, API atgriezīs HTTP 403.

  • Dokumenti dokumenti

    Augšupielāde, lejupielāde, apstrāde

  • Workspaces darbavietas

    Mapju un struktūras pārvaldība

  • AI uzdevumi ai_darbi

    OCR, IDP, ekstrakcija

  • Norēķini rēķinu

    Izmantošanas un konta atlikuma lasīšana

  • Lietotāji lietotāji

    Pārvaldīt komandas dalībniekus

  • Tīmekļa āķi tīmekļa āķi

    Saņemt notikumus

  • Zināšanu bāze zināšanu_bāze

    Zināšanu bāze un bieži uzdotie jautājumi (FAQ)

  • Aģenti agenti

    Konfigurēt IDP aģentus

  • Darba plūsmas darbplūsmas

    Izveidot automatizācijas

  • Atbilstība atbilstība

    Audits, GDPR, arhivēšana

Ātruma ierobežojumi

Ko saskaita API

Tiek rēķināts pēc tokena; bez Bearer — pēc IP adrešas. Zemāk minētās vērtības ir dokumentētās minimālās vērtības, kas spēkā katrā tarifu plānā.

5
Pieprasījumi sekundē
30
Pieprasījumi minūtē
100
Pieprasījumi stundā
500
Pieprasījumi dienā
  • Atlikušās vērtības atrodas atbildes galvnēs

    Katras atbildes galvnes RateLimit-* un X-RateLimit-* norāda, cik daudz vēl ir pieejams pašreizējā laika posmā.

  • Pārsniegšana: HTTP 429

    API atgriež kļūdu RATE_LIMIT_EXCEEDED. Atkārtoti izsauciet pēc laika, kas norādīts Retry-After galvnē.

  • Augstāki tarifi palielina šīs vērtības

    Maksas tarifi pārsniedz šīs minimālās vērtības. Kāds tarifs un kāds apjoms ir norādīts cenų lapā.

Drošība

Kas nodrošina atslēgu

Seši mehānismi, kas darbojas ekspluatācijā — katram ir pārbaudāms statusa kods vai vieta lietotnē.

  • Rotācija un atsaukšana

    Atslēgas tiek izveidotas, uzskaitītas, rotētas un atsauktas lietotnē sadaļā Konts → API. Atsaukts tokens atgriež HTTP 401 TOKEN_NOT_FOUND.

  • Derīguma termiņš un derīgums

    Beigušies vai kļūdaini tokeni tiek atgriezti kā HTTP 401 INVALID_TOKEN. Publishable Keys beidzas visdrīzāk pēc 365 dienām.

  • Limiti katram tokenam

    Rate-limits tiek skaitīti katram tokenam, nevis kontam. Kompromitēta atslēga neapgrūtina visu darbību.

  • Izcelsmes saistība pārlūkprogrammā

    Publishable Keys prasa katrā pieprasījumā Origin no Allowlist; citādi API atbild ar 403 ORIGIN_HEADER_REQUIRED vai DOMAIN_NOT_ALLOWED.

  • Izmantošanas izsekošana

    Katrs norēķinu veidojošais atbildes objekts satur _billing bloku; detalizēta analīze pēc pieprasījuma tiek veikta, izmantojot GET /latest/billing/usage-detail.

  • Stingri aizliegumi

    Pārlūkprogrammas atslēgām ir bloķēti konta pieteikšanās, atslēgu pārvaldība, OAuth, partneru administrators, maksājumu izmaiņas un paroles laušana. Produktam APIs ir atļauta rēķinu lasīšana un tīmekļa āķi. Workspace dzēšana, papīra grosta iztukšošana un juridiskās saglabāšanas atļauja ir pieejama tikai lietotnē (403 UI_ONLY_ENDPOINT).

Video

Autentifikācija darbībā

Apskatiet, kā prakse notiek izsaukums ar Bearer tokeni — video.

Autentifikācija darbībā

Sākt

Izveidot atslēgu, iestatīt galveni, nosūtīt

Atslēgu izveidojat lietotnē kontā → API. Pirmo izsaukumu soli pa solim skatiet pirmajā API-izsaukumā.

Kur vēlaties izmēģināt PaperOffice?

Dators un viedtālrunis ir savienoti: darba lauks datorā, fiksēšana telefonā.

Jūsu izmēģinājuma versija ir gatava

Kur vēlaties sākt?

Pilnais darba lauks ir optimizēts datoram. Mobilā versija ir piemērota dokumentu fiksēšanai, pārbaudei un apstiprināšanai.

app.paperoffice.ai

Sākt datorā

Mēs nosūtīsim jūsu personīgo piekļuves saiti uz jūsu e-pasta adresi.

Reģistrēties bez maksas Atvērt lietotni PaperOffice lietotne Pilns produkts: tīmeklis, darbvirsma un mobilā ierīce. Tveriet, kārtojiet, meklējiet dokumentus un strādājiet ar komandu. Nepieciešams bezmaksas konts Atvērt Playground Playground Izmēģiniet atlasītas funkcijas nekavējoties — bez reģistrācijas, ar ierobežotu demo API atslēgu. Bez reģistrācijas, bet ar ierobežotu demo API atslēgu