Pāriet uz saturu
Pārskats Pārskats Jaunumi Jaunumi
Dalīties

Publishable Keys

Pārlūkprogrammā droši API izsaukumi. Bez sava aizmugures servera.

Priekšpusē var atrasties Publishable Key (po_pk_): ierobežots ar apjomu, saistīts ar avotu un budžeta limits.

Claude artefaktiem, ChatGPT Canvas, Grok un jebkurai savai tīmekļa lietotnei.

Savs prefikss po_pk_ Pēc noklusējuma saistīts ar Origin Jebkurā laikā atsaucams

Tieši no pārlūkprogrammas

No AI Canvas tieši uz API izsaukumu

Jūs veidojat Claude artefaktos, ChatGPT Canvas vai Grok PDF uz tekstu lietotni. Bez aizmugures servera API izsaukums līdz šim nav noticis: CORS bloķē, secrets atslēga būtu redzama avota kodā, un atklāta atslēga noslogotu jūsu kontu. Tieši šo spraugu aizpilda Publishable Keys.

Darbojas Claude ArtifactsChatGPT CanvasGrokJebkurā pārlūkprogrammas lietotnē

Ievietot Claude, ChatGPT vai Grok

Prompts, kas pārvērš jebkuru AI Canvas par reālu demo ar API atbalstu — bez backenda.

AI-drukāšanas laukums Uzvedne
Izlasiet šo API dokumentu:
https://api.paperoffice.ai/latest/docs/llms-full.txt Izveidojiet viena faila React lietotni (Claude Artifact / ChatGPT Canvas / Grok):
Lietotājs augšupielādē PDF, lietotne izsauc
/job/add/paperoffice_aiocr___generate tieši no pārlūka
un parāda iegūto tekstu. Autentifikācija: Bearer po_pk_MY_PUBLISHABLE_KEY (lūdziet lietotāju ievadīt atslēgu).
Izmantojiet processing_lane=instant sinhroniem rezultātiem. Origin galvene tiek iestatīta pārlūkprogrammas.

Izvēlieties presetu, izveidojiet atslēgu, ielīmējiet to.

Panelis nodrošina sagataves apjomiem un budžetam. Avoti paliek tukši — ievadiet pārlūka izstrādātāju rīku avota galveni, pēc tam nokopējiet atslēgu savā pieprasījumā.

Izveidot atslēgu
JavaScript
const form = new FormData();form.append("file_1", fileInput.files[0]);form.append("processing_lane", "instant");form.append("client_wait", "true");const response = await fetch("https://api.paperoffice.ai/latest/job/add/paperoffice_aiocr___generate", {  method: "POST",  headers: { Authorization: "Bearer po_pk_YOUR_PUBLISHABLE_KEY" },  body: form,});console.log(await response.json());

Pirmais izsaukums

fetch no pārlūka, Origin iestata pārlūks

Pieprasījums tiek nosūtīts uz POST /latest/job/add/{pipeline} — tas pats galapunkts kā ar slepeno atslēgu. Jaunais ir tikai atslēgas tips un Origin galvene, ko pārlūks automātiski pievieno.

  • Origin nāk no pārlūka

    fetch pats iestata Origin galveni. Skriptiem ārpus pārlūka (cURL, Node) ir jānosūta tā skaidri — citādi API atbildēs ar 403 ORIGIN_HEADER_REQUIRED.

  • Rezultāts inline

    Izmantojot processing_lane=instant un client_wait=true, API saglabā savienojumu un nodod rezultātu tieši atbildē.

  • Skaidras kļūdu kodi

    402 BUDGET_EXHAUSTED, 403 DOMAIN_NOT_ALLOWED, 403 SCOPE_NOT_GRANTED, 429 RATE_LIMIT_EXCEEDED — katra robeža ziņo ar savu kodu.

Drošības matrica

Seši kontroles punkti, visi piespiedu veidā servera pusē

Ierobežots ar apjomu, saistīts ar avotu, budžeta limits, jebkurā brīdī atsaukams. Katrs kontroles mehānisms tiek īstenots servera pusē — tāpēc atslēga var atrasties priekšpusēs kodā.

  • Apjoma ierobežojums

    Atslēgas sasniedz tikai tos galapunktu grupas, ko jūs tieši atļāvat: ocr:read, llm:generate, translate:text un citas. Pieprasījumi ārpus apjoma dod HTTP 403.

  • Saistīts ar izcelsmi

    Katram pieprasījumam jābūt Origin virsrakstam, kas atbilst atslēgas atļauto sarakstam (precīzs resursdators vai apakšdomēna vaigldkarte). Ja tas neatbilst, tiek dots API HTTP 403.

  • Nav papildu minūšu ierobežojuma

    Nav īpaša minūšu ierobežojuma tikai po_pk_. Attiecas parastās konta tokena ātruma ierobežojumi; patēriņu regulē mūža budžets.

  • Budžets ir ierobežots

    Katram atslēgas parametrā ir norādīts dzīves ilguma budžets. Kad tas ir iztērēts, API atgrieš HTTP 402 BUDGET_EXHAUSTED — patēriņš beidzas turpat, nevis tikai rēķināšanas brīdī.

  • Atsaukt jebkurā laikā

    Atslēgas var atsaukt kontā jebkurā laikā. Atsaukta atslēga vairs netiek pieņemta no API.

  • Pastāvīgi bloķēts

    HTTP DELETE, kā arī konta pieteikšanās, atslēgu pārvaldība, OAuth, partneru administrēšana, maksājumu izmaiņas un paroles atšifrēšana ir stingri bloķēta visiem po_pk_. Dokumentētie produktu-API (ieskaitot POST dzēšanu, tīmekļa āķus, rēķinu lasīšanu un CRM) ir atļauti.

Atslēgu hierarhija

Trīs atslēgu veidi, skaidras atbildības

Secret Key serverim, Publishable Key pārlūkprogrammai — plus lietotāja tokens lietotājam saistītam, ar ātruma ierobežojumu piekļuvei.

Prefikss Tips Lietošanas gadījums Pārlūkprogrammai drošs Noklusējuma apjoms
po_sk_ Slepenais atslēga Serveris-serverim, pilna API piekļuve Visi galapunkti
po_ut_ User Token Lietotāja līmenī, ierobežots ar pakāpi Pakāpes bāzēts
po_pk_ Publishable Key Pārlūks / AI-Canvas (Claude, ChatGPT, Grok) Apjoma saraksts

Autentifikācija un atslēgas

Trīs sagataves

Viens klikšķis. Viens atslēgas vārds. Viena mērķa.

Katrs iestatījums ir pielāgots konkrētai lietošanas situācijai — drošas noklusējuma vērtības, kurēti apjomi, reālistiski budžeti. Viss jebkurā laikā pārveidojams panelī.

  • DEFAULT Droša lasīšana

    Drošas noklusējuma tiesības vienkāršām demonstrācijām un iekšējiem rīkiem: OCR, LLM, tulkošana, dokumenti, meklēšana.

    Piekļuves apjomi (scopes)

    ocr:readllm:generatetranslate:textdocuments:uploaddocuments:readsearch:query
    Sākt ar šo iestatījumu
  • WIDGET Publiskā tīmekļa vietne

    Kontakttiesību formām, tērzēšanas logiem un rezervācijas pogām uz jūsu uzņēmuma tīmekļa vietnes.

    Piekļuves apjomi (scopes)

    knowledge:readwidget:chatwidget:bookingwidget:formswidget:contactwidget:leadwidget:fingerprint
    Sākt ar šo iestatījumu

Pirmais API izsaukums

Vai esat gatavs pirmajam izsaukumam no pārlūka?

Izveidojiet atslēgu, atveriet llms-full.txt, ievietojiet promptu — jūsu lietotne tieši izsauc API no Claude, ChatGPT vai Grok.

Pašas prefikss Bez backenda Jebkurā laikā atsauktams
Video

Izpildāmī atslēgas darbībā

Apskatiet, kā PaperOffice Publishable Keys darbojas praksē — video.

Izpildāmī atslēgas darbībā

Bieži uzdotie jautājumi

Visa svarīgākā pārskatā

Kāda ir atšķirība starp po_pk_ un po_sk_?

po_sk_ (Secret Key) ir paredzēts servera-pieslēguma integrācijai — pilna piekļuve API, nekad neiekļaujiet pārlūkprogrammā. po_pk_ (Publishable Key) ir izstrādāts pārlūka kodam: ierobežots ar apjomu, saistīts ar izcelsmes vietni, budžets ir ierobežots. Tā pati API, cits drošības profils.

Kāpēc vienkārši neizmantot reverse-proxy no sava backenda?

Tas ir klasiskais ceļš — tas tomēr prasa backendu. AI-artefakti (Claude, ChatGPT, Grok) ir paredzēti darbībai bez sava backenda. Publishable Keys to padara iespējamu, neizpaužot jūsu Secret Key: robežas tiek ieviestas servera pusē.

Vai tas darbojas Claude artefaktos, neskatoties uz to CORS-sandboxu?

Jā. Pieprasījums notiek tieši no pārlūka, pārlūks pats iestata avota galveni. PaperOffice nepiešķir ražotāja atļauju sarakstu; avotu ievada, izmantojot izstrādātāju rīkus, veidojot atslēgu.

Kas notiek, ja mans po_pk_ kļūst publiski redzams?

Zaudējumi tiek ierobežoti: Origin-Lock bloķē izmantošanu citās domēnos, budžeta limits aptērē patēriņu, rate-limit palēnina automatizētus piekļuves mēģinājumus. Atsauciet atslēgu kontā — pēc tam API to vairs nepieņems.

Vai es varu pievienot savu domēnu kā atļauto izcelsmes vietni?

Jā. Izveidojot atslēgu, pievienojiet jebkuru izcelsmes vietni Allow-Listai — kā precīzu resursdatora nosaukumu vai kā apakšdomēna wildcards. WIDGET preset ir tieši tam paredzēts: reģistrējiet savu domēnu un iekļaujiet tērzēšanas, rezervācijas vai kontakta logotipus bez backenda.

Kā es iestatu budžetu katram atslēgai?

Izveidošanas laikā izvēlieties mūža limitu; iestatījumi satur atbilstošus ieteikumus. Kad limits ir sasniegts, API atgriež HTTP 402 BUDGET_EXHAUSTED. Vērtību varat jebkurā laikā pielāgot savā kontā.

Vai po_pk_ nepieciešams īpašs tarifijs?

Nē. Publishable Key ir papildu aizsardzības slānis ap jūsu esošo kontu: tas ierobežo apjomus, avotus un budžetu. Kurš plāns atbilst jūsu iestatījumam, parāda cenu pārskats.

Kuri galapunkti ir bloķēti po_pk_?

HTTP DELETE, kā arī konta pieteikšanās, lietotāju administrēšana, atslēgu pārvaldība, OAuth, partneru administrēšana, Stripe kase un paroles atšifrēšana ir stingri bloķēta. Dokumentētie produktu-API ir atļauti, ieskaitot POST dzēšanu, tīmekļa āķus, rēķinu lasīšanu, importu un CRM. Workspace dzēšana, izmētātās groza tīrīšana un juridiskā saglabāšanas atļauja paliek tikai lietotāja saskarnes līmenī (403 UI_ONLY_ENDPOINT).

Kur vēlaties izmēģināt PaperOffice?

Dators un viedtālrunis ir savienoti: darba lauks datorā, fiksēšana telefonā.

Jūsu izmēģinājuma versija ir gatava

Kur vēlaties sākt?

Pilnais darba lauks ir optimizēts datoram. Mobilā versija ir piemērota dokumentu fiksēšanai, pārbaudei un apstiprināšanai.

app.paperoffice.ai

Sākt datorā

Mēs nosūtīsim jūsu personīgo piekļuves saiti uz jūsu e-pasta adresi.

Reģistrēties bez maksas Atvērt lietotni PaperOffice lietotne Pilns produkts: tīmeklis, darbvirsma un mobilā ierīce. Tveriet, kārtojiet, meklējiet dokumentus un strādājiet ar komandu. Nepieciešams bezmaksas konts Atvērt Playground Playground Izmēģiniet atlasītas funkcijas nekavējoties — bez reģistrācijas, ar ierobežotu demo API atslēgu. Bez reģistrācijas, bet ar ierobežotu demo API atslēgu