Publishable Keys
Pārlūkprogrammā droši API izsaukumi. Bez sava aizmugures servera.
Priekšpusē var atrasties Publishable Key (po_pk_): ierobežots ar apjomu, saistīts ar avotu un budžeta limits.
Claude artefaktiem, ChatGPT Canvas, Grok un jebkurai savai tīmekļa lietotnei.
- Pašpārvaldes ES infrastruktūra Jūsu dati paliek Eiropā.
- ISO 27001 aktīvs Drošība sertificēta.
- SOC 2 Type II aktīvs Starptautiskie audita standarti.
- Vairāk nekā 24 gadu pieredze Pārbaudīts. Stabilizēts. Nākotnei drošs.
Tieši no pārlūkprogrammas
No AI Canvas tieši uz API izsaukumu
Jūs veidojat Claude artefaktos, ChatGPT Canvas vai Grok PDF uz tekstu lietotni. Bez aizmugures servera API izsaukums līdz šim nav noticis: CORS bloķē, secrets atslēga būtu redzama avota kodā, un atklāta atslēga noslogotu jūsu kontu. Tieši šo spraugu aizpilda Publishable Keys.
Ievietot Claude, ChatGPT vai Grok
Prompts, kas pārvērš jebkuru AI Canvas par reālu demo ar API atbalstu — bez backenda.
Izlasiet šo API dokumentu:
https://api.paperoffice.ai/latest/docs/llms-full.txt Izveidojiet viena faila React lietotni (Claude Artifact / ChatGPT Canvas / Grok):
Lietotājs augšupielādē PDF, lietotne izsauc
/job/add/paperoffice_aiocr___generate tieši no pārlūka
un parāda iegūto tekstu. Autentifikācija: Bearer po_pk_MY_PUBLISHABLE_KEY (lūdziet lietotāju ievadīt atslēgu).
Izmantojiet processing_lane=instant sinhroniem rezultātiem. Origin galvene tiek iestatīta pārlūkprogrammas. Izvēlieties presetu, izveidojiet atslēgu, ielīmējiet to.
Panelis nodrošina sagataves apjomiem un budžetam. Avoti paliek tukši — ievadiet pārlūka izstrādātāju rīku avota galveni, pēc tam nokopējiet atslēgu savā pieprasījumā.
const form = new FormData();form.append("file_1", fileInput.files[0]);form.append("processing_lane", "instant");form.append("client_wait", "true");const response = await fetch("https://api.paperoffice.ai/latest/job/add/paperoffice_aiocr___generate", { method: "POST", headers: { Authorization: "Bearer po_pk_YOUR_PUBLISHABLE_KEY" }, body: form,});console.log(await response.json()); curl -X POST "https://api.paperoffice.ai/latest/job/add/paperoffice_aiocr___generate" \ -H "Authorization: Bearer po_pk_YOUR_PUBLISHABLE_KEY" \ -H "Origin: https://app.example.com" \ -F "[email protected]" \ -F "processing_lane=instant" \ -F "client_wait=true" Pirmais izsaukums
fetch no pārlūka, Origin iestata pārlūks
Pieprasījums tiek nosūtīts uz POST /latest/job/add/{pipeline} — tas pats galapunkts kā ar slepeno atslēgu. Jaunais ir tikai atslēgas tips un Origin galvene, ko pārlūks automātiski pievieno.
- Origin nāk no pārlūka
fetch pats iestata Origin galveni. Skriptiem ārpus pārlūka (cURL, Node) ir jānosūta tā skaidri — citādi API atbildēs ar 403 ORIGIN_HEADER_REQUIRED.
- Rezultāts inline
Izmantojot processing_lane=instant un client_wait=true, API saglabā savienojumu un nodod rezultātu tieši atbildē.
- Skaidras kļūdu kodi
402 BUDGET_EXHAUSTED, 403 DOMAIN_NOT_ALLOWED, 403 SCOPE_NOT_GRANTED, 429 RATE_LIMIT_EXCEEDED — katra robeža ziņo ar savu kodu.
Drošības matrica
Seši kontroles punkti, visi piespiedu veidā servera pusē
Ierobežots ar apjomu, saistīts ar avotu, budžeta limits, jebkurā brīdī atsaukams. Katrs kontroles mehānisms tiek īstenots servera pusē — tāpēc atslēga var atrasties priekšpusēs kodā.
-
Apjoma ierobežojums
Atslēgas sasniedz tikai tos galapunktu grupas, ko jūs tieši atļāvat:
ocr:read,llm:generate,translate:textun citas. Pieprasījumi ārpus apjoma dod HTTP 403. -
Saistīts ar izcelsmi
Katram pieprasījumam jābūt Origin virsrakstam, kas atbilst atslēgas atļauto sarakstam (precīzs resursdators vai apakšdomēna vaigldkarte). Ja tas neatbilst, tiek dots API HTTP 403.
-
Nav papildu minūšu ierobežojuma
Nav īpaša minūšu ierobežojuma tikai po_pk_. Attiecas parastās konta tokena ātruma ierobežojumi; patēriņu regulē mūža budžets.
-
Budžets ir ierobežots
Katram atslēgas parametrā ir norādīts dzīves ilguma budžets. Kad tas ir iztērēts, API atgrieš HTTP 402 BUDGET_EXHAUSTED — patēriņš beidzas turpat, nevis tikai rēķināšanas brīdī.
-
Atsaukt jebkurā laikā
Atslēgas var atsaukt kontā jebkurā laikā. Atsaukta atslēga vairs netiek pieņemta no API.
-
Pastāvīgi bloķēts
HTTP DELETE, kā arī konta pieteikšanās, atslēgu pārvaldība, OAuth, partneru administrēšana, maksājumu izmaiņas un paroles atšifrēšana ir stingri bloķēta visiem po_pk_. Dokumentētie produktu-API (ieskaitot POST dzēšanu, tīmekļa āķus, rēķinu lasīšanu un CRM) ir atļauti.
Atslēgu hierarhija
Trīs atslēgu veidi, skaidras atbildības
Secret Key serverim, Publishable Key pārlūkprogrammai — plus lietotāja tokens lietotājam saistītam, ar ātruma ierobežojumu piekļuvei.
| Prefikss | Tips | Lietošanas gadījums | Pārlūkprogrammai drošs | Noklusējuma apjoms |
|---|---|---|---|---|
po_sk_ | Slepenais atslēga | Serveris-serverim, pilna API piekļuve | Nē | Visi galapunkti |
po_ut_ | User Token | Lietotāja līmenī, ierobežots ar pakāpi | Nē | Pakāpes bāzēts |
po_pk_ | Publishable Key | Pārlūks / AI-Canvas (Claude, ChatGPT, Grok) | Jā | Apjoma saraksts |
Trīs sagataves
Viens klikšķis. Viens atslēgas vārds. Viena mērķa.
Katrs iestatījums ir pielāgots konkrētai lietošanas situācijai — drošas noklusējuma vērtības, kurēti apjomi, reālistiski budžeti. Viss jebkurā laikā pārveidojams panelī.
-
DEFAULTDroša lasīšanaDrošas noklusējuma tiesības vienkāršām demonstrācijām un iekšējiem rīkiem: OCR, LLM, tulkošana, dokumenti, meklēšana.
Piekļuves apjomi (scopes)
Sākt ar šo iestatījumu -
AIDEMOAI spēļu laukums IeteicamsPriekš Claude artefaktiem, ChatGPT Canvas un Grok demonstrācijām. Viss nepieciešamais, lai palaistu AI demonstrācijas tiešraidē.
Piekļuves apjomi (scopes)
Sākt ar šo iestatījumu -
WIDGETPubliskā tīmekļa vietneKontakttiesību formām, tērzēšanas logiem un rezervācijas pogām uz jūsu uzņēmuma tīmekļa vietnes.
Piekļuves apjomi (scopes)
Sākt ar šo iestatījumu
Pirmais API izsaukums
Vai esat gatavs pirmajam izsaukumam no pārlūka?
Izveidojiet atslēgu, atveriet llms-full.txt, ievietojiet promptu — jūsu lietotne tieši izsauc API no Claude, ChatGPT vai Grok.
Izpildāmī atslēgas darbībā
Apskatiet, kā PaperOffice Publishable Keys darbojas praksē — video.
Bieži uzdotie jautājumi
Visa svarīgākā pārskatā
Kāda ir atšķirība starp po_pk_ un po_sk_?
po_sk_ (Secret Key) ir paredzēts servera-pieslēguma integrācijai — pilna piekļuve API, nekad neiekļaujiet pārlūkprogrammā. po_pk_ (Publishable Key) ir izstrādāts pārlūka kodam: ierobežots ar apjomu, saistīts ar izcelsmes vietni, budžets ir ierobežots. Tā pati API, cits drošības profils.
Kāpēc vienkārši neizmantot reverse-proxy no sava backenda?
Tas ir klasiskais ceļš — tas tomēr prasa backendu. AI-artefakti (Claude, ChatGPT, Grok) ir paredzēti darbībai bez sava backenda. Publishable Keys to padara iespējamu, neizpaužot jūsu Secret Key: robežas tiek ieviestas servera pusē.
Vai tas darbojas Claude artefaktos, neskatoties uz to CORS-sandboxu?
Jā. Pieprasījums notiek tieši no pārlūka, pārlūks pats iestata avota galveni. PaperOffice nepiešķir ražotāja atļauju sarakstu; avotu ievada, izmantojot izstrādātāju rīkus, veidojot atslēgu.
Kas notiek, ja mans po_pk_ kļūst publiski redzams?
Zaudējumi tiek ierobežoti: Origin-Lock bloķē izmantošanu citās domēnos, budžeta limits aptērē patēriņu, rate-limit palēnina automatizētus piekļuves mēģinājumus. Atsauciet atslēgu kontā — pēc tam API to vairs nepieņems.
Vai es varu pievienot savu domēnu kā atļauto izcelsmes vietni?
Jā. Izveidojot atslēgu, pievienojiet jebkuru izcelsmes vietni Allow-Listai — kā precīzu resursdatora nosaukumu vai kā apakšdomēna wildcards. WIDGET preset ir tieši tam paredzēts: reģistrējiet savu domēnu un iekļaujiet tērzēšanas, rezervācijas vai kontakta logotipus bez backenda.
Kā es iestatu budžetu katram atslēgai?
Izveidošanas laikā izvēlieties mūža limitu; iestatījumi satur atbilstošus ieteikumus. Kad limits ir sasniegts, API atgriež HTTP 402 BUDGET_EXHAUSTED. Vērtību varat jebkurā laikā pielāgot savā kontā.
Vai po_pk_ nepieciešams īpašs tarifijs?
Nē. Publishable Key ir papildu aizsardzības slānis ap jūsu esošo kontu: tas ierobežo apjomus, avotus un budžetu. Kurš plāns atbilst jūsu iestatījumam, parāda cenu pārskats.
Kuri galapunkti ir bloķēti po_pk_?
HTTP DELETE, kā arī konta pieteikšanās, lietotāju administrēšana, atslēgu pārvaldība, OAuth, partneru administrēšana, Stripe kase un paroles atšifrēšana ir stingri bloķēta. Dokumentētie produktu-API ir atļauti, ieskaitot POST dzēšanu, tīmekļa āķus, rēķinu lasīšanu, importu un CRM. Workspace dzēšana, izmētātās groza tīrīšana un juridiskā saglabāšanas atļauja paliek tikai lietotāja saskarnes līmenī (403 UI_ONLY_ENDPOINT).
Darbība un uzticamība
Ko uzņēmumu komandas pārbauda pirms pirmā zvana
Līgumi, drošība, atbalsts un ierobežojumi – viss saistīts vienā vietā.
- Drošība un atbilstība ISO 27001, SOC 2 Type II, paša ES infrastruktūra.
- SLA 99,9 % Pieejamība katru kalendāro mēnesi, līgumiski garantēta.
- Apstrādes uzdevuma izpilde (DPA) GDPR atbilstošs līgums par apstrādes uzdevuma izpildi.
- Apakšuzņēmēju saraksts Visi apakšuzņēmēji, caurskatāmi uzskaitīti.
- Tehniskais atbalsts Tiešs ceļš uz atbalsta komandu, izmantojot biļeti.
- Ātruma ierobežojumi un galvenes Dokumentētas minimālās vērtības uz tokenu, RateLimit galvene katrā atbildē.
- Cenas un Credits Caurskatāmas Credits cenas par pieprasījumu.
Nākamais solis
Kā turpināt
Ieteicamais nākamais solis izstrādātāja piltuvē un divi atbilstoši novirzieni.