Skočite na vsebino
Pregled Pregled Novice Novice
Deli

Avtentifikacija in ključi

Bearer-token. Vsaka končna točka.

Vsaka produktna končna točka PaperOffice-API zahteva glavo Authorization: Bearer. Brez OAuth-poteka, brez osveževanja.

Dva tipa tokenov, deset dovoljenih obsegov, dokumentirane omejitve hitrosti.

Ena glava Brez OAuth-poteka Poljubno preklicljivo
cURL
curl -X POST "https://api.paperoffice.ai/latest/job/add/workflow" \  -H "Authorization: Bearer po_ut_YOUR_API_KEY" \  -F "[email protected]" \  -F "idp_collection=invoice" \  -F "model=basic-pro-max"

Prvi klic

Nastavite glavo, izberite cevovod, oddajte

Pot do /latest/job/add/ je ime čakalne vrste naloge: običajno v obliki handler___command (npr. paperoffice_aiocr___generate), za strukturirano IDP pa lastni delovni tok pipeline-a.

  • Ena glava

    Authorization: Bearer po_ut_… — več produktovni končni točki ne potrebuje. po_sk_ in po_ut_ ne pošiljata glave Origin.

  • Cevovod v poti

    handler___command s tremi podčrtaji; workflow je izjema z lastnim slugom. Točkovna notacija odgovori na API z HTTP 400 JOB_CONFIG_INVALID.

  • Rezultat ali job_id

    client_wait je privzeto resnično: API vzdržuje povezavo in vrne rezultat v istem odzivu. Če časovno okno ne zadostuje, se vrne HTTP 202 z job_id in poll_url za GET /latest/job/get/{job_id}.

Za idp_collection=invoice je basic-pro-max priporočeni model: OCR-first omeji tiskane zbiralnike s položaji dejansko na basic-pro-max; poslani model=premium se vrne kot model: basic-pro-max.

Vrste žetonov

Dve vrsti žetonov, jasno ločeni

Obe pripadata strežniku. Ustvarite jih, rotirajte in prekličite v aplikaciji pod Račun → API.

po_sk_ Strežnik do strežnika

Skrbni ključ

  • Poln dostop v okviru računa
  • Nikoli ne izdajajte v kodi brskalnika
  • Ni potreben glava Origin
  • Blokirano za MCP
Upravljanje skrivnega ključa
po_ut_ Uporabniško usmerjeno

User Token

  • Omejeno na posamezna območja
  • Nikoli ne izdajajte v kodi brskalnika
  • Ni potreben glave Origin
  • Dovoljeno za MCP
Ustvarjanje žetona uporabnika

Povabili neposredno iz brskalnika ne potekajo skozi ta dva žetona, temveč prek objavljenega ključa po_pk_ — vezan na izvor, z omejitvijo proračuna in števila klicev. Ogled Publishable Keys

Dovoljenja

Deset področij na žeton uporabnika

Žeton uporabnika nosi natanko tista področja, ki mu jih dodelite ob ustvarjanju. Če področje manjka, se vrne odgovor API z HTTP 403.

  • Dokumenti dokumenti

    Nalaganje, prenos, obdelava

  • Workspaces delovni prostori

    Upravljanje map in strukture

  • Naloge AI naloge_ai

    OCR, IDP, ekstrakcija

  • Obračun računovodstvo

    Pregled uporabe in stanja računa

  • Uporabniki uporabniki

    Upravljanje članov ekipe

  • Spletni klici spletni klici

    Sprejemanje dogodkov

  • Baza znanja znanstvena_baza

    Zbirka znanja in pogosta vprašanja

  • Agenti agenti

    Konfigurirajte IDP agente

  • Poteki dela delovni tokovi

    Ustvarjajte avtomatizacije

  • Skladnost skladnost

    Revizija, GDPR, arhiviranje

Omejitve hitrosti

Kaj šteje API

Zaračunavanje se izvaja na podlagi tokena; brez Bearerja po naslovu IP. Spodaj navedene vrednosti so dokumentirane minimalne vrednosti, ki veljajo v vsakem tarifi.

5
Zahteve na sekundo
30
Zahteve na minuto
100
Zahteve na uro
500
Zahteve na dan
  • Preostale vrednosti so v odgovornem glavi

    Glave RateLimit-* in X-RateLimit-* vsakega odgovora kažejo, koliko je še na voljo v trenutnem oknu.

  • Prekoračitev: HTTP 429

    API odgovarja z RATE_LIMIT_EXCEEDED. Ponovite klic po času iz glave Retry-After.

  • Višje tarife dvignejo vrednosti

    Plačljivi tarifi so višji od teh minimalnih vrednosti. Kateri tarifni paket obsega kaj, je navedeno na strani s cenami.

Varnost

Kaj varuje ključ

Šest mehanizmov, ki delujejo v obratovanju — vsak s preverljivo kodo stanja ali lokacijo v aplikaciji.

  • Rotacija in odvzem veljavnosti

    Ključi se ustvarijo, prikažejo, rotirajo in odvzamejo v aplikaciji pod Account → API. Odvzeti žeton vrne HTTP 401 TOKEN_NOT_FOUND.

  • Potek veljavnosti in veljavnost

    Potečeni ali neveljavni tokeni se vrnejo kot HTTP 401 INVALID_TOKEN. Objavljeni ključi potečejo najkasneje po 365 dneh.

  • Omejitve na žeton

    Omejitve hitrosti se štejejo na žeton, ne na račun. Kompromitiran ključ tako ne obremeni celotnega poslovanja.

  • Veza s poreklom v brskalniku

    Objavljeni ključi zahtevajo pri vsaki zahtevi Origin iz dovoljenega seznama; sicer API odgovori z 403 ORIGIN_HEADER_REQUIRED ali DOMAIN_NOT_ALLOWED.

  • Sledenje uporabi

    Vsak zaračunan odgovor vsebuje _billing-blok; ocena na poziv zagotavlja GET /latest/billing/usage-detail.

  • Trdne blokade

    Prijava na račun, upravljanje ključev, OAuth, skrbništvo partnerjev, spremembe plačil in razbijanje gesla so za brskalnik ključev blokirani. Izdelki API vključno z branjem obračunavanja in spletnimi klici so dovoljeni. Workspace izbriši, prazni koš za smeti in sprosti pravno shranjevanje gre samo v aplikaciji (403 UI_ONLY_ENDPOINT).

Video

Avtentikacija v uporabi

Oglejte si, kako poteka klic z žetonom Bearer v praksi — na videu.

Avtentikacija v uporabi

Začetek

Ustvarite ključ, nastavite glavo, pošljite

Ključ ustvarite v aplikaciji pod Račun → API. Prvi klic je korak za korakom opisan v prvem klicu API.

Kje želite preizkusiti PaperOffice?

Računalnik in pametni telefon sta povezana: delovni prostor na računalniku, zajemanje na telefonu.

Vaša preizkusna različica je pripravljena

Kje želite začeti?

Polni delovni prostor je optimiziran za računalnik. Mobilna različica je primerna za zajemanje, pregled in odobrevanje dokumentov.

app.paperoffice.ai

Začni na računalniku

Vašo osebno povezavo za dostav bomo poslali na vaš e-poštni naslov.

Registrirati se brezplačno Odpri aplikacijo Aplikacija PaperOffice Celoten izdelek: splet, namizje in mobilna naprava. Zajemajte, organizirajte, iščite dokumente in delajte nanje s skupino. Potreben je brezplačen račun Odpri Playground Playground Izbrane funkcije takoj — brez registracije, z omejenim demo ključem API. Brez registracije, vendar z omejenim demo ključem API