Tradução automática
Esta página foi traduzida automaticamente por IA e pode conter erros. Se algo não estiver claro, consulte a fonte em inglês.
Modelo de autenticação¶
Esta página apresenta a área de referência da API — o registro testado em campo do projeto pplx_export da API web privada do Perplexity. Público-alvo: mantenedores e usuários deste projeto. Todos os endpoints foram verificados via captura de rede WebBridge + requisições diretas autenticadas por cookie (2026-07). Qualquer alteração ou adição ao conhecimento da API deve ser sincronizada nestas páginas (requisito explícito do usuário). Última atualização: 2026-07-23
A área de referência é dividida em: 1. Modelo de autenticação (esta página) · 2. GraphQL (consultas persistentes / APQ) · 3. Endpoints REST (agrupados por finalidade) · 4–5. Estrutura de resposta e semântica de erros · 6–8. Itens TBD, descoberta de endpoints e roteiro — para o design do sistema circundante, veja o mapa de leitura da arquitetura.
1. Modelo de autenticação¶
1.1 Sessão de cookie¶
- Todas as requisições à API precisam apenas do cookie de sessão do navegador (nenhum token CSRF é necessário; tanto GET quanto POST foram verificados funcionando via requisições diretas).
- Cookie chave:
__Secure-next-auth.session-token(token de sessão da conta atualmente ativa). - Cloudflare está na frente:
cf_clearance/__cf_bmestão vinculados à impressão digital TLS do navegador — requisições curl simples recebem 403; a ferramenta passa com Python urllib + cookies importados do navegador (UA mascarado como Chrome desktop).
1.2 Multi-contas (descoberto em 2026-07-20)¶
- Quando várias contas estão logadas no mesmo navegador, cada conta possui seu próprio cookie
__Secure-pplx.session.<user_id>(domínio www.perplexity.ai; o valor avança com as respostas). - O valor de
__Secure-next-auth.session-token= o valor do cookie por conta da conta ativa. - Alternar contas na web = navegar para
https://www.perplexity.ai/?pplx_account=<user_id>; o servidor reescreve o token ativo. - Alternância automática pelo lado da ferramenta (implementada no pplx_export): enumerar os cookies
__Secure-pplx.session.*do navegador, substituir__Secure-next-auth.session-tokenpor cada um por vez e sondar/api/auth/sessionaté que o email alvo corresponda. GET /api/auth/linked-accountsretornaaccounts: [{user_id, email, display_name, subscription_tier, is_primary}], mas retorna a lista completa de contas apenas enquanto a conta primária está ativa (apenas a conta atual quando uma não primária está ativa) — portanto, a ferramenta não depende disso.- Exemplos de contas registradas (a tabela real de contas reside no
config.tomlde nível de usuário; espaços reservados mostrados aqui): Aalice/ alice@example.com / uid00000000-0000-4000-8000-0000000000aa(Max); Bbob/ bob@example.com / uid00000000-0000-4000-8000-0000000000bb(Pro, primária).