Hopp til innhold
Oversikt Oversikt Nyheter Nyheter
Del

Autentisering og nøkler

Et Bearer-token. Hver endepunkt.

Hvert produktendepunkt i PaperOffice-API forventer headeren Authorization: Bearer. Ingen OAuth-flyt, ingen refresh.

To tokentyper, ti tillatelsesområder, dokumenterte rate-limits.

En header Ingen OAuth-flyt Kan trekkes tilbake når som helst
cURL
curl -X POST "https://api.paperoffice.ai/latest/job/add/workflow" \  -H "Authorization: Bearer po_ut_YOUR_API_KEY" \  -F "[email protected]" \  -F "idp_collection=invoice" \  -F "model=basic-pro-max"

Første kall

Sett header, velg pipeline, send inn

Stien til /latest/job/add/ er kø-jobbnvn: vanligvis på formen handler___command (f.eks. paperoffice_aiocr___generate), for strukturert IDP er det egen pipeline-arbeidsflyt.

  • En header

    Authorization: Bearer po_ut_… — mer trenger ikke et produkt-enderpunkt. po_sk_ og po_ut_ sender ingen Origin-header.

  • Pipeline i stien

    handler___command med tre understreker; arbeidsflyt er unntaket med egen slug. Punkt-notasjon svarer på API med HTTP 400 JOB_CONFIG_INVALID.

  • Resultat eller job_id

    client_wait er default true: API holder tilkoblingen og leverer resultatet inline. Hvis tidsvinduet ikke er nok, returneres HTTP 202 med job_id og poll_url for GET /latest/job/get/{job_id}.

For idp_collection=invoice er basic-pro-max det anbefalte modellen: OCR-first begrenser trykte samlinger med posisjoner allerede til basic-pro-max; en sendt model=premium returneres som model: basic-pro-max.

Token-typer

To token-typer, tydelig atskilt

Begge tilhører serveren. De opprettes, roteres og tilbakekalles i appen under Konto → API.

po_sk_ Server til server

Hemmelig nøkkel

  • Full tilgang i henhold til kontoen
  • Aldri levert ut i nettleserkode
  • Ingen Origin-header nødvendig
  • Låst for MCP
Administrer hemmelig nøkkel
po_ut_ Brukerrelatert

User Token

  • Kan begrenses til enkelte områder
  • Aldri levert ut i nettleserkode
  • Ingen Origin-header nødvendig
  • Tillatt for MCP
Opprett brukertoken

Anrop direkte fra nettleseren går ikke gjennom disse to tokenene, men via Publishable Key po_pk_ — opprinnelsesavhengig, med budsjett- og ratebegrensning. Se Publishable Keys

Tillatelser

Ti områder per brukertoken

Et brukertoken inneholder nøyaktig de områdene du gir det ved opprettelse. Mangler området, returneres API med HTTP 403.

  • Dokumenter dokumenter

    Last opp, last ned, behandling

  • Workspaces arbeidsområder

    Administrere mapper og struktur

  • AI-jobber ai_jobs

    OCR, IDP, uttrekk

  • Fakturering fakturering

    Les bruk og kontostand

  • Brukere brukere

    Administrer teammedlemmer

  • Webhooks webhooks

    Motta hendelser

  • Kunnskapsbase kunnskapsbase

    Kunnskapsdatabase og FAQ

  • Agenter agenter

    Konfigurer IDP-agenter

  • Arbeidsflyter arbeidsflyter

    Opprett automatiseringer

  • Overholdelse compliance

    Revisjon, GDPR, arkivering

Rate-limiter

Hva API teller

Fakturering skjer per token; uten Bearer per IP-adresse. Følgende verdier er de dokumenterte minimumsverdiene som gjelder i alle abonnement.

5
Forespørsler per sekund
30
Forespørsler per minutt
100
Forespørsler per time
500
Forespørsler per dag
  • Restverdier finnes i svarhodet

    Headerne RateLimit-* og X-RateLimit-* i hvert svar viser hvor mye som fortsatt er tilgjengelig i gjeldende vindu.

  • Overskridelse: HTTP 429

    API svarer med RATE_LIMIT_EXCEEDED. Gjenta forespørselen etter tiden angitt i Retry-After-headeren.

  • Høyere abonnement øker verdiene

    Betalt tariffer ligger over disse minimumsverdiene. Hvilken tariff som har hvilket omfang, står på prissiden.

Sikkerhet

Hva som sikrer en nøkkel

Seks mekanismer som aktiveres i drift — hver med en verifiserbar statuskode eller et sted i appen.

  • Rotasjon og inndragelse

    Nøkler opprettes, listes opp, roteres og inndras i appen under Konto → API. En inndratt token svarer med HTTP 401 TOKEN_NOT_FOUND.

  • Utløp og gyldighet

    Utløpte eller feilaktige tokens returneres som HTTP 401 INVALID_TOKEN. Publishable Keys utløper senest etter 365 dager.

  • Grenser per token

    Rate-limiter teller per token, ikke per konto. En kompromittert nøkkel belaster dermed ikke hele driften.

  • Opprinnelsesbinding i nettleseren

    Publiserbare nøkler krever en Origin fra allowlisten ved hver forespørsel; ellers svarer API-en med 403 ORIGIN_HEADER_REQUIRED eller DOMAIN_NOT_ALLOWED.

  • Spor bruk

    Hver fakturert svar inneholder en _billing-blokk; evaluering per kall gir GET /latest/billing/usage-detail.

  • Strikte sperre

    Konto-innlogging, nøkkelhåndtering, OAuth, partner-administrasjon, betalingsendring og passordknaking er sperret for nettlesernøkler. Produkt-APIs inkludert faktureringslesing og webhooks er tillatt. Workspace slettes, papirkurv tømmes og legal hold-frigjøring skjer kun i appen (403 UI_ONLY_ENDPOINT).

Video

Autentisering i bruk

Se hvordan et kall med Bearer-token fungerer i praksis — i videoen.

Autentisering i bruk

Kom i gang

Opprett nøkkel, sett header, send

Du oppretter nøkkelen i appen under Konto → API. Det første kallene beskrives steg for steg i Første API-kall.

Hvor vil dere prøve PaperOffice?

Datamaskin og smarttelefon er koblet: Arbeidsområde på PC, registrering på telefon.

Din prøveversjon er klar

Hvor vil du starte?

Den fulle arbeidsområdet er optimalisert for datamaskin. Mobilversjonen egner seg til å registrere, kontrollere og godkjenne dokumenter.

app.paperoffice.ai

Start på datamaskinen

Vi sender din personlige tilgangskode til e-postadressen din.

Åpne PaperOffice Mobile

Registrer og behandle dokumenter direkte med smarttelefonen.

Åpne mobilversjon
Registrere gratis Åpne appen PaperOffice-appen Hele produktet: nett, skrivebord og mobil. Registrer, organiser, søk og arbeid med dokumenter sammen med teamet. Gratis konto kreves Åpne Playground Playground Prøv utvalgte funksjoner med en gang — uten registrering, med en begrenset demo-API-nøkkel. En begrenset demo-API-nøkkel