Vai al contenuto

Traduzione automatica

Questa pagina è stata tradotta automaticamente dall'IA e potrebbe contenere errori. In caso di dubbi, fare riferimento alla versione inglese.

Versione inglese · Segnala un problema di traduzione

Modello di autenticazione

Questa pagina introduce l'area di riferimento API — il record collaudato sul campo del progetto pplx_export dell'API web privata di Perplexity. Destinatari: manutentori e utenti di questo progetto. Tutti gli endpoint sono stati verificati tramite cattura di rete WebBridge + richieste dirette autenticate con cookie (2026-07). Qualsiasi modifica o aggiunta alla conoscenza dell'API deve essere sincronizzata in queste pagine (requisito esplicito dell'utente). Ultimo aggiornamento: 2026-07-23

L'area di riferimento è suddivisa in: 1. Modello di autenticazione (questa pagina) · 2. GraphQL (query persistenti / APQ) · 3. Endpoint REST (raggruppati per scopo) · 4–5. Struttura delle risposte e semantica degli errori · 6–8. Elementi TBD, scoperta degli endpoint e roadmap — per il design di sistema circostante, consultare la mappa di lettura dell'architettura.


1. Modello di autenticazione

  • Tutte le richieste API necessitano solo del cookie di sessione del browser (nessun token CSRF richiesto; sia GET che POST verificati funzionanti tramite richieste dirette).
  • Cookie chiave: __Secure-next-auth.session-token (token di sessione dell'account attualmente attivo).
  • Cloudflare è posizionato davanti: cf_clearance/__cf_bm sono legati all'impronta digitale TLS del browser — le richieste curl nude ottengono 403; lo strumento passa con Python urllib + cookie importati dal browser (UA mascherato come Chrome desktop).

1.2 Multi-account (scoperto il 2026-07-20)

  • Quando più account sono loggati nello stesso browser, ogni account possiede il proprio cookie __Secure-pplx.session.<user_id> (dominio www.perplexity.ai; il valore avanza con le risposte).
  • Il valore di __Secure-next-auth.session-token = il valore del cookie per account dell'account attivo.
  • Cambiare account sul web = navigare a https://www.perplexity.ai/?pplx_account=<user_id>; il server riscrive il token attivo.
  • Cambio automatico lato strumento (implementato in pplx_export): enumerare i cookie __Secure-pplx.session.* del browser, sostituire __Secure-next-auth.session-token con ciascuno a turno, e sondare /api/auth/session finché l'email target corrisponde.
  • GET /api/auth/linked-accounts restituisce accounts: [{user_id, email, display_name, subscription_tier, is_primary}], ma restituisce l'elenco completo degli account solo mentre l'account primario è attivo (solo l'account corrente quando un account non primario è attivo) — quindi lo strumento non si basa su di esso.
  • Esempi di account registrati (la tabella reale degli account risiede in config.toml a livello utente; segnaposto mostrati qui): A alice / alice@example.com / uid 00000000-0000-4000-8000-0000000000aa (Max); B bob / bob@example.com / uid 00000000-0000-4000-8000-0000000000bb (Pro, primario).