Przejdź do treści głównej
Przegląd Przegląd Aktualności Aktualności
Udostępnij

Uwierzytelnianie i klucze

Token Bearer. Każdy punkt końcowy.

Każdy punkt końcowy produktu PaperOffice-API oczekuje nagłówka Authorization: Bearer. Bez przepływu OAuth, bez odświeżania.

Dwa typy tokenów, dziesięć zakresów uprawnień, udokumentowane limity szybkości.

Jeden nagłówek Brak przepływu OAuth Możliwe cofnięcie w dowolnym momencie
cURL
curl -X POST "https://api.paperoffice.ai/latest/job/add/workflow" \  -H "Authorization: Bearer po_ut_YOUR_API_KEY" \  -F "[email protected]" \  -F "idp_collection=invoice" \  -F "model=basic-pro-max"

Pierwsze wywołanie

Ustawienie nagłówka, wybór potoku, wysyłka

Ścieżka do /latest/job/add/ to nazwa zadania kolejki: zazwyczaj w formacie handler___command (np. paperoffice_aiocr___generate), dla strukturalnego IDP jest to własny workflow potoku.

  • Jeden nagłówek

    Authorization: Bearer po_ut_… — więcej nie jest potrzebne dla punktu końcowego produktu. po_sk_ i po_ut_ nie wysyłają nagłówka Origin.

  • Potok w ścieżce

    handler___command z trzema podkreśleniami; workflow jest wyjątkiem z własnym slugiem. Notacja kropek odpowiada na API kodem HTTP 400 JOB_CONFIG_INVALID.

  • Wynik lub job_id

    client_wait jest domyślnie ustawione na true: API utrzymuje połączenie i zwraca wynik inline. Jeśli okno czasowe nie wystarczy, otrzymają Państwo HTTP 202 z job_id i poll_url do GET /latest/job/get/{job_id}.

Dla idp_collection=invoice zalecanym modelem jest basic-pro-max: OCR-first ogranicza drukowane kolekcje z pozycjami do basic-pro-max; wysłany model=premium zostanie zwrócony jako model: basic-pro-max.

Typy tokenów

Dwa typy tokenów, wyraźnie oddzielone

Oba należy umieścić na serwerze. Są tworzone, rotowane i cofane w aplikacji pod Konto → API.

po_sk_ Serwer do serwera

Klucz tajny

  • Pełny dostęp w ramach konta
  • Nigdy nie dostarczaj w kodzie przeglądarki
  • Nie wymaga nagłówka Origin
  • Zablokowane dla MCP
Zarządzanie kluczem tajnym
po_ut_ Powiązane z użytkownikiem

User Token

  • Może być ograniczone do poszczególnych obszarów
  • Nigdy nie dostarczaj w kodzie przeglądarki
  • Nie jest wymagany nagłówek Origin
  • Dozwolone dla MCP
Nowy token użytkownika

Wywołania bezpośrednio z przeglądarki nie przechodzą przez te dwa tokeny, lecz przez klucz publishable po_pk_ — powiązany z źródłem, z limitem budżetu i limitu żądań. Przegląd Publishable Keys

Uprawnienia

Dziesięć obszarów na token użytkownika

Token użytkownika zawiera dokładnie te obszary, które Państwo mu przypiszą podczas tworzenia. Brak obszaru powoduje odpowiedź API z HTTP 403.

  • Dokumenty dokumenty

    Przesyłanie, Pobieranie, Przetwarzanie

  • Workspaces przestrzenie robocze

    Zarządzanie folderami i strukturą

  • Zadania AI zadania_ai

    OCR, IDP, Ekstrakcja

  • Rozliczenie faktury

    Odczyt użycia i salda konta

  • Użytkownicy użytkownicy

    Zarządzaj członkami zespołu

  • Webhooki webhooki

    Odbieraj zdarzenia

  • Baza wiedzy baza_wiedzy

    Baza wiedzy i FAQ

  • Agenci agenci

    Konfiguruj agentów IDP

  • Workflowy workflowy

    Twórz automatyzacje

  • Zgodność zgodność

    Audyt, RODO, archiwizacja

Ograniczenia szybkości

Co liczy się w API

Rozliczane jest za każdy token; bez Bearera według adresu IP. Poniższe wartości to udokumentowane minimalne wartości obowiązujące w każdym taryfie.

5
Zapytania na sekundę
30
Zapytania na minutę
100
Zapytania na godzinę
500
Zapytania na dzień
  • Pozostałe wartości znajdują się w nagłówku odpowiedzi

    Nagłówki RateLimit-* i X-RateLimit-* każdej odpowiedzi informują, ile pozostało w bieżącym oknie czasowym.

  • Przekroczenie: HTTP 429

    API odpowiada kodem RATE_LIMIT_EXCEEDED. Proszę powtórzyć wywołanie po czasie podanym w nagłówku Retry-After.

  • Wyższe taryfy podnoszą wartości

    Płatne taryfy znajdują się powyżej tych wartości minimalnych. Zakres poszczególnych taryf znajduje się na stronie cenowej.

Bezpieczeństwo

Co chroni klucz

Sześć mechanizmów działających w eksploatacji — każdy z weryfikowalnym kodem statusu lub lokalizacją w aplikacji.

  • Rotacja i unieważnienie

    Klucze są tworzone, wyświetlane, rotowane i unieważniane w aplikacji pod ścieżką Konto → API. Unieważniony token zwraca odpowiedź HTTP 401 TOKEN_NOT_FOUND.

  • Ważność i termin ważności

    Wygasłe lub błędne tokeny zwracają HTTP 401 INVALID_TOKEN. Klucze publikowalne wygasają najpóźniej po 365 dniach.

  • Limity na token

    Limity szybkości są liczone na token, a nie na konto. Skompromitowany klucz obciąża tym samym cały operat.

  • Powiązanie z pochodzeniem w przeglądarce

    Klucze publikowalne wymagają przy każdym zapytaniu nagłówka Origin z listy dozwolonych; w przeciwnym razie API odpowiada 403 ORIGIN_HEADER_REQUIRED lub DOMAIN_NOT_ALLOWED.

  • Śledzenie użycia

    Każda rozliczona odpowiedź zawiera blok _billing; ocena na wywołanie daje GET /latest/billing/usage-detail.

  • Sztywne blokady

    Logowanie do konta, zarządzanie kluczami, OAuth, administrowanie partnerami, modyfikacje płatności i łamanie haseł są zablokowane dla kluczy przeglądarkowych. Produkt APIs wraz z odczytem rozliczeń i webhookami jest dozwolony. Usuwanie Workspace, opróżnianie kosza i zwalnianie holdu prawnego możliwe tylko w aplikacji (403 UI_ONLY_ENDPOINT).

Wideo

Uwierzytelnianie w praktyce

Proszę zobaczyć w filmie, jak wygląda wywołanie z tokenem Bearer w praktyce.

Uwierzytelnianie w praktyce

Start

Utworzenie klucza, ustawienie nagłówka, wysyłka

Klucz utworzą Państwo w aplikacji w zakładce Konto → API. Pierwsze wywołanie krok po kroku znajdą Państwo w przewodniku Pierwsze wywołanie API.

Gdzie chcą Państwo wypróbować PaperOffice?

Komputer i smartfon są połączone: workspace na komputerze, przechwytywanie na telefonie.

Wersja testowa jest gotowa

Gdzie chcą Państwo zacząć?

Pełny workspace jest zoptymalizowany pod kątem komputera. Wersja mobilna nadaje się do przechwytywania, sprawdzania i udostępniania dokumentów.

app.paperoffice.ai

Rozpocznijcie na komputerze

Osobisty link dostępu zostanie wysłany na podany adres e-mail.

Zarejestrować się bezpłatnie Otwórz aplikację Aplikacja PaperOffice Pełny produkt: sieć, pulpit i urządzenia mobilne. Przechwytywanie, organizowanie, wyszukiwanie dokumentów i praca z zespołem. Wymagane jest bezpłatne konto Otwórz Playground Playground Wybrane funkcje natychmiast — z ograniczonym kluczem API demo. Z ograniczonym kluczem API demo