Preskočiť na obsah
Prehľad Prehľad Novinky Novinky
Zdieľať

Overovanie a kľúče

Bearer-token. Každý endpoint.

Každý produktový endpoint PaperOffice-API očakáva hlavičku Authorization: Bearer. Žiadny OAuth-flow, žiadne obnovenie.

Dva typy tokenov, desať oprávnených oblastí, zdokumentované limity rýchlosti.

Jedna hlavička Žiadny OAuth-flow Kedykoľvek odvolateľné
cURL
curl -X POST "https://api.paperoffice.ai/latest/job/add/workflow" \  -H "Authorization: Bearer po_ut_YOUR_API_KEY" \  -F "[email protected]" \  -F "idp_collection=invoice" \  -F "model=basic-pro-max"

Prvý výzva

Nastaviť hlavičku, vybrať pipeline, odoslať

Cesta k /latest/job/add/ je názov frontového úlohy: zvyčajne v tvare handler___command (napr. paperoffice_aiocr___generate), pre štruktúrované IDP vlastná pipeline workflow.

  • Jedna hlavička

    Authorization: Bearer po_ut_… — viac produktový endpoint nepotrebuje. po_sk_ a po_ut_ neposielajú Origin-hlavičku.

  • Pipeline v ceste

    handler___command so tromi podčiarkovníkmi; workflow je výnimka s vlastným slugom. Bodová notácia odpovedá API s HTTP 400 JOB_CONFIG_INVALID.

  • Výsledok alebo job_id

    client_wait je predvolené true: API udržiava pripojenie a vracia výsledok inline. Ak časové okno nestačí, vráti sa HTTP 202 s job_id a poll_url pre GET /latest/job/get/{job_id}.

Pre idp_collection=invoice je basic-pro-max odporúčaný model: OCR-first obmedzuje tlačené zbierky s pozíciami aj tak na basic-pro-max; odoslaný model=premium sa vráti ako model: basic-pro-max.

Typy tokenov

Dva typy tokenov, jasne oddelené

Oba patria na server. Vytvárajú sa, rotujú a rušia v aplikácii pod Účet → API.

po_sk_ Server-to-server

Tajný kľúč

  • Plný prístup v rámci účtu
  • Neposkytovať v kóde prehliadača
  • Nie je potrebný originálny hlavičkový riadok
  • Pre MCP zablokované
Spravovať tajný kľúč
po_ut_ Podľa používateľa

User Token

  • Obmedzené na jednotlivé oblasti
  • Nedodávať do kódu prehliadača
  • Nie je potrebný Origin-header
  • Povolené pre MCP
Vytvoriť používateľský token

Volania priamo z prehliadača neprebiehajú cez tieto dva tokeny, ale cez Publishable Key po_pk_ — viazaný na pôvod, s rozpočtovým a počtom požiadaviek obmedzením. Zobraziť Publishable Keys

Oprávnenia

Desať oblastí pre každý používateľský token

Používateľský token obsahuje presne tie oblasti, ktoré mu pridelíte pri vytváraní. Ak chýba oblasť, vráti sa odpoveď API s HTTP 403.

  • Dokumenty dokumenty

    Nahrať, Stiahnuť, Spracovanie

  • Workspaces priestorové priestory

    Spravovať priečinky a štruktúru

  • AI úlohy ai_jobs

    OCR, IDP, Extrakcia

  • Fakturácia faktúrovanie

    Čítať používanie a zostatok účtu

  • Používatelia používatelia

    Spravovať členov tímu

  • Webhooky webhooky

    Prijímať udalosti

  • Znalostná základňa zberatelná_databáza

    Databáza vedomostí a FAQ

  • Agenti agenti

    Konfigurácia IDP agentov

  • Pracovné postupy pracovné postupy

    Vytváranie automatizácií

  • Súlad s predpismi zlučnosť

    Audit, GDPR, archivácia

Obmedzenia rýchlosti

Čo API počíta

Zúčtovanie prebieha na základe tokenov; bez Bearera podľa IP adresy. Nasledujúce hodnoty sú zdokumentované minimálne hodnoty, ktoré platia v každom tarife.

5
Požiadavky za sekundu
30
Požiadavky za minútu
100
Požiadavky za hodinu
500
Požiadavky za deň
  • Zvyškové hodnoty sú v hlavičke odpovede

    Hlavičky RateLimit-* a X-RateLimit-* každej odpovede uvádzajú, koľko zostáva vo aktuálnom okne.

  • Prekročenie: HTTP 429

    API odpovedá s RATE_LIMIT_EXCEEDED. Opakujte požiadavku po čase uvedenom v hlavičke Retry-After.

  • Vyššie tarify zvyšujú hodnoty

    Platené tarify sú nad týmit minimálnymi hodnotami. Ktorý tarif má aký rozsah, je uvedené na strane s cenami.

Bezpečnosť

Čo zabezpečuje kľúč

Šesť mechanizmov, ktoré fungujú v prevádzke – každý s overiteľným stavovým kódom alebo miestom v aplikácii.

  • Rotácia a zrušenie platnosti

    Kľúče sa vytvárajú, zobrazujú, rotujú a rušia v aplikácii pod Účet → API. Zrušený token odpovedá HTTP 401 TOKEN_NOT_FOUND.

  • Platnosť a expirácia

    Expirované alebo chybné tokeny vracajú HTTP 401 INVALID_TOKEN. Publishable Keys expirujú najneskôr po 365 dňoch.

  • Limity na token

    Rate obmedzenia sa počítajú na token, nie na účet. Kompromitovaný kľúč tak nezaťažuje celý prevádzku.

  • Viazanosť pôvodu v prehliadači

    Publishable keys vyžadujú pri každej požiadavke origin z allowlistu; inak odpovie API s 403 ORIGIN_HEADER_REQUIRED alebo DOMAIN_NOT_ALLOWED.

  • Sledovanie využitia

    Každá fakturovaná odpoveď obsahuje _billing-blok; vyhodnotenie na požiadanie poskytuje GET /latest/billing/usage-detail.

  • Prísne zablokovania

    Prihlásenie do účtu, správa kľúčov, OAuth, partner-admin, zmena platby a cracking hesla sú pre prehliadačové kľúče zablokované. Produkt APIs vrátane čítania fakturácie a webhookov je povolený. Odstránenie Workspace, vyprázdnenie koša a uvoľnenie právneho držania sú možné iba v aplikácii (403 UI_ONLY_ENDPOINT).

Video

Autentifikácia v praxi

Pozrite si, ako funguje výzov s bearer tokenom v praxi — vo videu.

Autentifikácia v praxi

Začať

Vytvoriť kľúč, nastaviť hlavičku, odoslať

Kľúč vytvoríte v aplikácii pod Účet → API. Prvý výzov je krok za krokom popísaný v prvom volaní API.

Kde chcete vyskúšať PaperOffice?

Počítač a smartfón sú prepojené: Pracovný priestor na počítači, zachytávanie na telefóne.

Vaša skúšobná verzia je pripravená

Kde chcete začať?

Plný pracovný priestor je optimalizovaný pre počítač. Mobilná verzia sa hodí na zachytávanie, kontrolu a uvoľňovanie dokumentov.

app.paperoffice.ai

Začať na počítači

Vašu osobnú odkazovú adresu pošleme na vašu e-mailovú adresu.

Registrovať sa zadarmo Otvoriť aplikáciu Aplikácia PaperOffice Kompletný produkt: web, počítač aj mobil. Snímajte, organizujte, vyhľadávajte dokumenty a pracujte na nich s tímom. Je potrebný bezplatný účet Otvoriť Playground Playground Vybrané funkcie ihneď — bez registrácie, s obmedzeným demo API kľúčom. Bez registrácie, ale s obmedzeným demo API kľúčom