Maschinenübersetzung
Diese Seite wurde automatisch von KI übersetzt und kann Fehler enthalten. Bei Unklarheiten konsultieren Sie die englische Quelle.
Authentifizierungsmodell¶
Diese Seite führt in den API-Referenzbereich ein – die durch Feldtests erprobte Dokumentation des pplx_export-Projekts zur privaten Web-API von Perplexity. Zielgruppe: Betreuer und Nutzer dieses Projekts. Alle Endpunkte wurden mittels WebBridge-Netzwerkerfassung + direkten cookie-authentifizierten Anfragen verifiziert (2026-07). Jede Änderung oder Ergänzung des API-Wissens muss in diese Seiten eingepflegt werden (explizite Benutzeranforderung). Letzte Aktualisierung: 2026-07-23
Der Referenzbereich ist unterteilt in: 1. Authentifizierungsmodell (diese Seite) · 2. GraphQL (persistierte Abfragen / APQ) · 3. REST-Endpunkte (nach Zweck gruppiert) · 4–5. Antwortstruktur & Fehlersemantik · 6–8. TBD-Punkte, Endpunkt-Erkennung & Roadmap — für das umgebende Systemdesign siehe die Architektur-Lesekarte.
1. Authentifizierungsmodell¶
1.1 Cookie-Sitzung¶
- Alle API-Anfragen benötigen nur das Browser-Sitzungs-Cookie (kein CSRF-Token erforderlich; sowohl GET als auch POST wurden mittels direkter Anfragen verifiziert).
- Wichtiges Cookie:
__Secure-next-auth.session-token(Sitzungstoken des aktuell aktiven Kontos). - Cloudflare ist vorgeschaltet:
cf_clearance/__cf_bmsind an den Browser-TLS-Fingerabdruck gebunden – reine curl-Anfragen erhalten 403; das Tool funktioniert mit Python-urllib + aus dem Browser importierten Cookies (UA als Desktop-Chrome getarnt).
1.2 Multi-Konto (entdeckt am 2026-07-20)¶
- Wenn mehrere Konten im selben Browser angemeldet sind, besitzt jedes Konto sein eigenes
__Secure-pplx.session.<user_id>-Cookie (Domain www.perplexity.ai; der Wert wird mit den Antworten fortgeschrieben). - Der Wert von
__Secure-next-auth.session-token= der Wert des konto-spezifischen Cookies des aktiven Kontos. - Kontowechsel im Web = Navigation zu
https://www.perplexity.ai/?pplx_account=<user_id>; der Server überschreibt das aktive Token. - Automatischer Wechsel auf Tool-Seite (implementiert in pplx_export): die
__Secure-pplx.session.*-Cookies des Browsers auflisten,__Secure-next-auth.session-tokennacheinander ersetzen und/api/auth/sessionabfragen, bis die Ziel-E-Mail übereinstimmt. GET /api/auth/linked-accountsgibtaccounts: [{user_id, email, display_name, subscription_tier, is_primary}]zurück, gibt aber die vollständige Kontoliste nur zurück, wenn das primäre Konto aktiv ist (nur das aktuelle Konto, wenn ein nicht-primäres Konto aktiv ist) – daher verlässt sich das Tool nicht darauf.- Beispiele registrierter Konten (die eigentliche Kontotabelle befindet sich in der benutzerspezifischen
config.toml; hier werden Platzhalter gezeigt): Aalice/ alice@example.com / uid00000000-0000-4000-8000-0000000000aa(Max); Bbob/ bob@example.com / uid00000000-0000-4000-8000-0000000000bb(Pro, primär).