Traducción automática
Esta página fue traducida automáticamente por IA y puede contener errores. Si algo no está claro, consulte la fuente en inglés.
Modelo de autenticación¶
Esta página presenta el área de referencia de la API: el registro verificado en campo del proyecto pplx_export de la API web privada de Perplexity. Audiencia: mantenedores y usuarios de este proyecto. Todos los endpoints fueron verificados mediante captura de red WebBridge + solicitudes directas autenticadas con cookies (julio de 2026). Cualquier cambio o adición al conocimiento de la API debe sincronizarse en estas páginas (requisito explícito del usuario). Última actualización: 2026-07-23
El área de referencia se divide en: 1. Modelo de autenticación (esta página) · 2. GraphQL (consultas persistentes / APQ) · 3. Endpoints REST (agrupados por propósito) · 4–5. Estructura de respuesta y semántica de errores · 6–8. Elementos pendientes, descubrimiento de endpoints y hoja de ruta — para el diseño del sistema circundante, consulte el mapa de lectura de arquitectura.
1. Modelo de autenticación¶
1.1 Sesión de cookie¶
- Todas las solicitudes a la API solo necesitan la cookie de sesión del navegador (no se requiere token CSRF; tanto GET como POST verificados funcionando mediante solicitudes directas).
- Cookie clave:
__Secure-next-auth.session-token(token de sesión de la cuenta actualmente activa). - Cloudflare está al frente:
cf_clearance/__cf_bmestán vinculados a la huella digital TLS del navegador — las solicitudes curl simples obtienen 403; la herramienta pasa con Python urllib + cookies importadas del navegador (UA disfrazado como Chrome de escritorio).
1.2 Multi-cuenta (descubierto el 2026-07-20)¶
- Cuando varias cuentas están conectadas en el mismo navegador, cada cuenta tiene su propia cookie
__Secure-pplx.session.<user_id>(dominio www.perplexity.ai; el valor avanza con las respuestas). - El valor de
__Secure-next-auth.session-token= el valor de la cookie por cuenta de la cuenta activa. - Cambiar de cuenta en la web = navegar a
https://www.perplexity.ai/?pplx_account=<user_id>; el servidor reescribe el token activo. - Cambio automático del lado de la herramienta (implementado en pplx_export): enumerar las cookies
__Secure-pplx.session.*del navegador, reemplazar__Secure-next-auth.session-tokencon cada una a su vez, y sondear/api/auth/sessionhasta que el correo electrónico objetivo coincida. GET /api/auth/linked-accountsdevuelveaccounts: [{user_id, email, display_name, subscription_tier, is_primary}], pero devuelve la lista completa de cuentas solo mientras la cuenta principal está activa (solo la cuenta actual cuando una no principal está activa) — por lo tanto, la herramienta no depende de ella.- Ejemplos de cuentas registradas (la tabla de cuentas real reside en
config.tomla nivel de usuario; aquí se muestran marcadores de posición): Aalice/ alice@example.com / uid00000000-0000-4000-8000-0000000000aa(Max); Bbob/ bob@example.com / uid00000000-0000-4000-8000-0000000000bb(Pro, principal).