Nhảy đến nội dung
Tổng quan Tổng quan Tin tức Tin tức
Chia sẻ

Xác thực và Khóa

Một Bearer-token. Mỗi điểm cuối.

Mỗi điểm cuối sản phẩm của PaperOffice-API yêu cầu tiêu đề Authorization: Bearer. Không có luồng OAuth, không có làm mới.

Hai loại token, mười phạm vi quyền, giới hạn tốc độ được tài liệu hóa.

Một tiêu đề Không có luồng OAuth Có thể thu hồi bất cứ lúc nào
cURL
curl -X POST "https://api.paperoffice.ai/latest/job/add/workflow" \  -H "Authorization: Bearer po_ut_YOUR_API_KEY" \  -F "[email protected]" \  -F "idp_collection=invoice" \  -F "model=basic-pro-max"

Lời gọi đầu tiên

Đặt tiêu đề, chọn pipeline, gửi đi

Đường dẫn đến /latest/job/add/ là tên công việc hàng đợi: thường theo dạng handler___command (ví dụ paperoffice_aiocr___generate), đối với IDP có cấu trúc là workflow pipeline của riêng bạn.

  • Một tiêu đề

    Authorization: Bearer po_ut_… — một điểm cuối sản phẩm không cần thêm gì khác. po_sk_ và po_ut_ không gửi tiêu đề Origin.

  • Pipeline trong đường dẫn

    handler___command với ba dấu gạch dưới; workflow là ngoại lệ với slug riêng. Cách viết chấm sẽ trả về API với HTTP 400 JOB_CONFIG_INVALID.

  • Kết quả hoặc job_id

    client_wait mặc định là true: API giữ kết nối và trả về kết quả trực tiếp. Nếu khung thời gian không đủ, sẽ nhận được HTTP 202 với job_id và poll_url để GET /latest/job/get/{job_id}.

Đối với idp_collection=invoice, model basic-pro-max là mô hình được khuyến nghị: OCR-first giới hạn các bộ sưu tập in có vị trí tối đa ở basic-pro-max; việc gửi model=premium sẽ trả về model: basic-pro-max.

Loại token

Hai loại token, phân biệt rõ ràng

Cả hai đều cần được gửi lên máy chủ. Chúng được tạo, xoay vòng và thu hồi trong ứng dụng dưới Tài khoản → API.

po_sk_ Máy đến Máy

Khóa bí mật

  • Quyền truy cập đầy đủ trong phạm vi tài khoản
  • Không bao giờ cung cấp trong mã trình duyệt
  • Không cần tiêu đề Origin
  • Bị khóa đối với MCP
Quản lý Khóa Bí mật
po_ut_ Theo người dùng

User Token

  • Có thể giới hạn ở các khu vực cụ thể
  • Không bao giờ cung cấp trong mã trình duyệt
  • Không cần Origin-Header
  • Được phép sử dụng MCP
Tạo User Token

Các yêu cầu trực tiếp từ trình duyệt không đi qua hai token này, mà thông qua Publishable Key po_pk_ — gắn liền với nguồn gốc, có giới hạn ngân sách và tỷ lệ. Xem Publishable Keys

Quyền

Mười lĩnh vực cho mỗi User Token

Một User Token chỉ chứa đúng các lĩnh vực mà bạn cung cấp khi tạo. Nếu thiếu lĩnh vực, API sẽ trả về HTTP 403.

  • Tài liệu tài liệu

    Tải lên, Tải xuống, Xử lý

  • Workspaces khu_làm_việc

    Quản lý thư mục và cấu trúc

  • Công việc AI ai_jobs

    OCR, IDP, Trích xuất

  • Thanh toán billing

    Đọc mức sử dụng và số dư tài khoản

  • Người dùng người dùng

    Quản lý thành viên nhóm

  • Webhook webhooks

    Nhận sự kiện

  • Cơ sở kiến thức knowledge_base

    Cơ sở dữ liệu kiến thức và FAQ

  • Các tác nhân tác nhân

    Konfigurieren Sie IDP Agents

  • Quy trình làm việc công_việc

    Erstellen Sie Automatisierungen

  • Tuân thủ tuân thủ

    Kiểm toán, GDPR, Lưu trữ

Giới hạn tốc độ

Những gì API tính đến

Tính phí theo từng token; không có Bearer thì tính theo địa chỉ IP. Các giá trị sau đây là các mức tối thiểu được tài liệu hóa, áp dụng cho mọi gói dịch vụ.

5
Yêu cầu mỗi giây
30
Yêu cầu mỗi phút
100
Yêu cầu mỗi giờ
500
Yêu cầu mỗi ngày
  • Giá trị còn lại nằm trong phần đầu của phản hồi

    Các tiêu đề RateLimit-* và X-RateLimit-* trong mỗi phản hồi cho biết còn bao nhiêu giới hạn trong khoảng thời gian hiện tại.

  • Vượt quá: HTTP 429

    API trả về lỗi RATE_LIMIT_EXCEEDED. Vui lòng thử lại sau khoảng thời gian được chỉ định trong tiêu đề Retry-After.

  • Các gói dịch vụ cao hơn sẽ tăng các mức giới hạn này

    Các gói trả phí nằm trên các giá trị tối thiểu này. Gói nào có phạm vi như thế nào được nêu trên trang giá.

Bảo mật

Điều gì bảo vệ một Key

Sáu cơ chế hoạt động trong vận hành — mỗi cơ chế đều có mã trạng thái có thể kiểm tra hoặc vị trí trong ứng dụng.

  • Xoay vòng và thu hồi

    Keys được tạo, liệt kê, xoay vòng và thu hồi trong ứng dụng dưới Tài khoản → API. Một token bị thu hồi sẽ trả về HTTP 401 TOKEN_NOT_FOUND.

  • Hết hạn và tính hợp lệ

    Các token hết hạn hoặc lỗi sẽ trả về HTTP 401 INVALID_TOKEN. Publishable Keys sẽ hết hạn muộn nhất sau 365 ngày.

  • Giới hạn theo token

    Các giới hạn tốc độ được tính theo mỗi Token, không phải theo mỗi tài khoản. Một khóa bị xâm phạm do đó không ảnh hưởng đến toàn bộ hoạt động.

  • Liên kết nguồn gốc trong trình duyệt

    Khóa công khai yêu cầu một Origin từ danh sách cho phép trong mọi yêu cầu; nếu không API sẽ trả về 403 ORIGIN_HEADER_REQUIRED hoặc DOMAIN_NOT_ALLOWED.

  • Theo dõi việc sử dụng

    Mỗi phản hồi đã tính phí đều chứa một khối _billing; việc đánh giá theo từng lệnh gọi cung cấp GET /latest/billing/usage-detail.

  • Khóa cứng

    Đăng nhập tài khoản, quản lý khóa, OAuth, quản trị viên đối tác, thay đổi thanh toán và bẻ khóa mật khẩu bị chặn đối với khóa trình duyệt. Sản phẩm APIs bao gồm đọc hóa đơn và webhook được cho phép. Xóa Workspace, làm trống thùng rác và cấp phép giữ pháp lý chỉ có thể thực hiện trong ứng dụng (403 UI_ONLY_ENDPOINT).

Video

Xác thực trong thực tế

Xem cách một cuộc gọi với Bearer-token hoạt động trong thực tế — qua video.

Xác thực trong thực tế

Bắt đầu

Tạo Key, đặt Header, gửi

Bạn tạo Key trong ứng dụng tại Tài khoản → API. Cuộc gọi API đầu tiên được hướng dẫn từng bước.

Quý vị muốn dùng thử PaperOffice ở đâu?

Máy tính và điện thoại thông minh đã được kết nối: Không gian làm việc trên máy, thu thập trên điện thoại.

Phiên bản dùng thử của bạn đã sẵn sàng

Bạn muốn bắt đầu ở đâu?

Không gian làm việc đầy đủ được tối ưu hóa cho máy tính. Phiên bản di động phù hợp để thu thập, kiểm tra và phê duyệt tài liệu.

app.paperoffice.ai

Bắt đầu trên máy tính

Chúng tôi sẽ gửi liên kết truy cập cá nhân của bạn đến địa chỉ email của bạn.

Đăng ký miễn phí Mở ứng dụng Ứng dụng PaperOffice Sản phẩm đầy đủ: web, máy tính và di động. Thu thập, tổ chức, tìm kiếm và làm việc trên tài liệu cùng nhóm. Cần tài khoản miễn phí Mở Playground Playground Thử các chức năng được chọn ngay — không đăng ký, với khóa API demo bị hạn chế. Không cần đăng ký, nhưng có khóa API demo bị hạn chế