Zum Inhalt

Maschinenübersetzung

Diese Seite wurde automatisch von KI übersetzt und kann Fehler enthalten. Bei Unklarheiten konsultieren Sie die englische Quelle.

Englische Quelle · Übersetzungsproblem melden

Authentifizierungsmodell

Diese Seite führt in den API-Referenzbereich ein – die durch Feldtests erprobte Dokumentation des pplx_export-Projekts zur privaten Web-API von Perplexity. Zielgruppe: Betreuer und Nutzer dieses Projekts. Alle Endpunkte wurden mittels WebBridge-Netzwerkerfassung + direkten cookie-authentifizierten Anfragen verifiziert (2026-07). Jede Änderung oder Ergänzung des API-Wissens muss in diese Seiten eingepflegt werden (explizite Benutzeranforderung). Letzte Aktualisierung: 2026-07-23

Der Referenzbereich ist unterteilt in: 1. Authentifizierungsmodell (diese Seite) · 2. GraphQL (persistierte Abfragen / APQ) · 3. REST-Endpunkte (nach Zweck gruppiert) · 4–5. Antwortstruktur & Fehlersemantik · 6–8. TBD-Punkte, Endpunkt-Erkennung & Roadmap — für das umgebende Systemdesign siehe die Architektur-Lesekarte.


1. Authentifizierungsmodell

  • Alle API-Anfragen benötigen nur das Browser-Sitzungs-Cookie (kein CSRF-Token erforderlich; sowohl GET als auch POST wurden mittels direkter Anfragen verifiziert).
  • Wichtiges Cookie: __Secure-next-auth.session-token (Sitzungstoken des aktuell aktiven Kontos).
  • Cloudflare ist vorgeschaltet: cf_clearance/__cf_bm sind an den Browser-TLS-Fingerabdruck gebunden – reine curl-Anfragen erhalten 403; das Tool funktioniert mit Python-urllib + aus dem Browser importierten Cookies (UA als Desktop-Chrome getarnt).

1.2 Multi-Konto (entdeckt am 2026-07-20)

  • Wenn mehrere Konten im selben Browser angemeldet sind, besitzt jedes Konto sein eigenes __Secure-pplx.session.<user_id>-Cookie (Domain www.perplexity.ai; der Wert wird mit den Antworten fortgeschrieben).
  • Der Wert von __Secure-next-auth.session-token = der Wert des konto-spezifischen Cookies des aktiven Kontos.
  • Kontowechsel im Web = Navigation zu https://www.perplexity.ai/?pplx_account=<user_id>; der Server überschreibt das aktive Token.
  • Automatischer Wechsel auf Tool-Seite (implementiert in pplx_export): die __Secure-pplx.session.*-Cookies des Browsers auflisten, __Secure-next-auth.session-token nacheinander ersetzen und /api/auth/session abfragen, bis die Ziel-E-Mail übereinstimmt.
  • GET /api/auth/linked-accounts gibt accounts: [{user_id, email, display_name, subscription_tier, is_primary}] zurück, gibt aber die vollständige Kontoliste nur zurück, wenn das primäre Konto aktiv ist (nur das aktuelle Konto, wenn ein nicht-primäres Konto aktiv ist) – daher verlässt sich das Tool nicht darauf.
  • Beispiele registrierter Konten (die eigentliche Kontotabelle befindet sich in der benutzerspezifischen config.toml; hier werden Platzhalter gezeigt): A alice / alice@example.com / uid 00000000-0000-4000-8000-0000000000aa (Max); B bob / bob@example.com / uid 00000000-0000-4000-8000-0000000000bb (Pro, primär).