Skok na sadržaj
Pregled Pregled Vesti Vesti
Podeli

Autentifikacija i ključevi

Jedan Bearer token. Svaka krajnja tačka.

Svaka produktna krajnja tačka PaperOffice-API zahteva zaglavlje Authorization: Bearer. Bez OAuth protokola, bez osvežavanja.

Dva tipa tokena, deset opsega dozvola, dokumentovani limiti brzine.

Jedno zaglavlje Nema OAuth toka Bilo kada moguće opozvati
cURL
curl -X POST "https://api.paperoffice.ai/latest/job/add/workflow" \  -H "Authorization: Bearer po_ut_YOUR_API_KEY" \  -F "[email protected]" \  -F "idp_collection=invoice" \  -F "model=basic-pro-max"

Prvi poziv

Postavite zaglavlje, odaberite cevovod, pošaljite

Putanja do /latest/job/add/ je ime redčnog zadatka: obično u formatu handler___command (npr. paperoffice_aiocr___generate), za strukturirani IDP to je sopstveni radni tok cevovoda.

  • Jedno zaglavlje

    Authorization: Bearer po_ut_… — više nije potrebno za krajnju tačku proizvoda. po_sk_ i po_ut_ ne šalju Origin zaglavlje.

  • Cevovod u putanji

    handler___command sa tri donje crte; workflow je izuzetak sa sopstvenim slugom. Tačkasti zapis odgovara na API sa HTTP 400 JOB_CONFIG_INVALID.

  • Rezultat ili job_id

    client_wait je podrazumevano true: API održava vezu i vraća rezultat inline. Ako vremenski okvir nije dovoljan, dolazi do HTTP 202 sa job_id i poll_url za GET /latest/job/get/{job_id}.

Za idp_collection=invoice preporučeni model je basic-pro-max: OCR-first ograničava štampane kolekcije sa pozicijama uvek na basic-pro-max; poslati model=premium vraća se kao model: basic-pro-max.

Vrste tokena

Dve vrste tokena, jasno odvojene

Oba pripadaju serveru. Kreiraju se, rotiraju i opozivaju u aplikaciji pod Account → API.

po_sk_ Server do Servera

Tajni ključ

  • Puni pristup u okviru naloga
  • Nikada ne isporučivati u browser kodu
  • Nije potreban Origin zaglavlje
  • Blokirano za MCP
Upravljanje tajnim ključem
po_ut_ Povezano sa korisnikom

User Token

  • Može se ograničiti na pojedinačne delove
  • Nikada ne isporučivati u browser kodu
  • Nije potreban Origin zaglavlje
  • Dozvoljeno za MCP
Kreiranje korisničkog tokena

Pozivi direktno iz pregledača ne prolaze kroz ova dva tokena, već kroz Publishable Key po_pk_ — vezan za poreklo, ograničen budžetom i stopom. Pregled Publishable Keys

Dozvole

Deset oblasti po korisničkom tokenu

Korisnički token nosi tačno one oblasti koje mu dodelite prilikom kreiranja. Ako nedostaje oblast, API odgovara sa HTTP 403.

  • Dokumenti dokumenti

    Otpremanje, preuzimanje, obrada

  • Workspaces radni_prostori

    Upravljanje folderima i strukturom

  • AI poslovi ai_jobs

    OCR, IDP, ekstrakcija

  • Naplaćivanje naplata

    Čitanje upotrebe i stanja računa

  • Korisnici korisnici

    Upravljanje članovima tima

  • Webhookovi webhookovi

    Prijem događaja

  • Baza znanja baza_znanja

    Baza znanja i FAQ

  • Agenti agenti

    Konfigurišite IDP agente

  • Tečni rada radni tokovi

    Kreirajte automatizacije

  • Komplajans compliance

    Audit, GDPR, arhiviranje

Ograničenja stope

Šta API broji

Naplaćuje se po tokenu; bez Bearera po IP adresi. Sledeće vrednosti su dokumentovane minimalne vrednosti koje važe u svakom tarifu.

5
Zahtevi po sekundi
30
Zahtevi po minutu
100
Zahtevi po satu
500
Zahtevi po danu
  • Preostale vrednosti su u odgovarajućem zaglavlju

    Zaglavlja RateLimit-* i X-RateLimit-* svakog odgovora pokazuju koliko je još dostupno u trenutnom prozoru.

  • Prekoračenje: HTTP 429

    API odgovara sa RATE_LIMIT_EXCEEDED. Ponovite poziv nakon vremena navedenog u Retry-After zaglavlju.

  • Viši tarifi podižu vrednosti

    Plaćeni tarifi su iznad ovih minimalnih vrednosti. Koji tarifa koji obim ima, navedeno je na stranici sa cenama.

Bezbednost

Šta štiti ključ

Šest mehanizama koji deluju u radu — svaki sa proverljivim kodom statusa ili mestom u aplikaciji.

  • Rotacija i oduzimanje

    Ključevi se kreiraju, prikazuju, rotiraju i oduzimaju u aplikaciji pod Nalog → API. Oduzeti token vraća HTTP 401 TOKEN_NOT_FOUND.

  • Istek i valjanost

    Istekli ili neispravni tokeni vraćaju se kao HTTP 401 INVALID_TOKEN. Publishable Keys ističu najkasnije nakon 365 dana.

  • Limiti po tokenu

    Rate-limiti se računaju po token-u, a ne po nalogu. Kompromitovani ključ ne opterećuje ceo operativni sistem.

  • Veza porekla u pregledaču

    Publishable Keys zahtevaju Origin iz Allowlista pri svakom zahtevu; u suprotnom, API odgovara sa 403 ORIGIN_HEADER_REQUIRED ili DOMAIN_NOT_ALLOWED.

  • Praćenje upotrebe

    Svaki obračunati odgovor sadrži _billing blok; evaluacija po pozivu daje GET /latest/billing/usage-detail.

  • Stroge zabrane

    Prijava na konto, upravljanje ključevima, OAuth, administracija partnera, promene plaćanja i lomljenje lozinke su zaključani za browser ključeve. Proizvod APIs uključujući čitanje fakturisanja i webhooks su dozvoljeni. Brisanje Workspace, pražnjenje korpe i oslobađanje pravnog zadržavanja mogu se izvršiti samo u aplikaciji (403 UI_ONLY_ENDPOINT).

Video

Autentifikacija u praksi

Pogledajte kako izgleda poziv sa Bearer-tokenom u praksi — u videu.

Autentifikacija u praksi

Započeti sada

Kreirajte ključ, postavite zaglavlje, pošaljite

Ključ kreirate u aplikaciji pod Nalog → API. Prvi poziv je korak po korak opisan u prvom API-pozivu.

Gde želite da isprobate PaperOffice?

Računar i pametni telefon su povezani: radni prostor na računaru, prikupljanje na telefonu.

Vaš probni period je spreman

Gde želite da počnete?

Puna verzija radnog prostora optimizovana je za računare. Mobilna verzija je pogodna za prikupljanje, proveru i odobravanje dokumenata.

app.paperoffice.ai

Započnite na računaru

Poslaćemo vaš lični link za pristup na vašu e-mail adresu.

Otvorite PaperOffice Mobile

Prikupljajte i obrađujte dokumente direktno putem pametnog telefona.

Otvori mobilnu verziju
Registrovati se besplatno Otvori aplikaciju Aplikacija PaperOffice Kompletan proizvod: veb, računar i mobilni uređaj. Snimajte, organizujte, pretražujte dokumente i radite na njima sa timom. Potreban je besplatan nalog Otvori Playground Playground Izabrane funkcije odmah — bez registracije, sa ograničenim demo API ključem. Bez registracije, ali sa ograničenim demo API ključem