Traduzione automatica
Questa pagina è stata tradotta automaticamente dall'IA e potrebbe contenere errori. In caso di dubbi, fare riferimento alla versione inglese.
Modello di autenticazione¶
Questa pagina introduce l'area di riferimento API — il record collaudato sul campo del progetto pplx_export dell'API web privata di Perplexity. Destinatari: manutentori e utenti di questo progetto. Tutti gli endpoint sono stati verificati tramite cattura di rete WebBridge + richieste dirette autenticate con cookie (2026-07). Qualsiasi modifica o aggiunta alla conoscenza dell'API deve essere sincronizzata in queste pagine (requisito esplicito dell'utente). Ultimo aggiornamento: 2026-07-23
L'area di riferimento è suddivisa in: 1. Modello di autenticazione (questa pagina) · 2. GraphQL (query persistenti / APQ) · 3. Endpoint REST (raggruppati per scopo) · 4–5. Struttura delle risposte e semantica degli errori · 6–8. Elementi TBD, scoperta degli endpoint e roadmap — per il design di sistema circostante, consultare la mappa di lettura dell'architettura.
1. Modello di autenticazione¶
1.1 Sessione cookie¶
- Tutte le richieste API necessitano solo del cookie di sessione del browser (nessun token CSRF richiesto; sia GET che POST verificati funzionanti tramite richieste dirette).
- Cookie chiave:
__Secure-next-auth.session-token(token di sessione dell'account attualmente attivo). - Cloudflare è posizionato davanti:
cf_clearance/__cf_bmsono legati all'impronta digitale TLS del browser — le richieste curl nude ottengono 403; lo strumento passa con Python urllib + cookie importati dal browser (UA mascherato come Chrome desktop).
1.2 Multi-account (scoperto il 2026-07-20)¶
- Quando più account sono loggati nello stesso browser, ogni account possiede il proprio cookie
__Secure-pplx.session.<user_id>(dominio www.perplexity.ai; il valore avanza con le risposte). - Il valore di
__Secure-next-auth.session-token= il valore del cookie per account dell'account attivo. - Cambiare account sul web = navigare a
https://www.perplexity.ai/?pplx_account=<user_id>; il server riscrive il token attivo. - Cambio automatico lato strumento (implementato in pplx_export): enumerare i cookie
__Secure-pplx.session.*del browser, sostituire__Secure-next-auth.session-tokencon ciascuno a turno, e sondare/api/auth/sessionfinché l'email target corrisponde. GET /api/auth/linked-accountsrestituisceaccounts: [{user_id, email, display_name, subscription_tier, is_primary}], ma restituisce l'elenco completo degli account solo mentre l'account primario è attivo (solo l'account corrente quando un account non primario è attivo) — quindi lo strumento non si basa su di esso.- Esempi di account registrati (la tabella reale degli account risiede in
config.tomla livello utente; segnaposto mostrati qui): Aalice/ alice@example.com / uid00000000-0000-4000-8000-0000000000aa(Max); Bbob/ bob@example.com / uid00000000-0000-4000-8000-0000000000bb(Pro, primario).