Zum Hauptinhalt springen

PDF-Dokument verschlüsseln API

PDF4me Dokument schützen ist ein REST-Endpunkt, der eine PDF-Datei mit einem Passwort schützt und die Zugriffsmöglichkeiten der Empfänger einschränkt. Senden Sie die Datei als Base64-kodierte Datei per POST an /api/v2/Protect Mit einem Passwort und einer Berechtigungskennzeichnung erhalten Sie eine neue, AES-verschlüsselte PDF-Datei als Antwort. Drucken, Kopieren, Bearbeiten und Ausfüllen von Formularen sind nur auf Ihre ausdrückliche Zustimmung erlaubt.

Was dieser Endpunkt bewirkt

PDF4me Dokument schützen verschlüsselt ein PDF mit einem Passwort und setzt Berechtigungsflags in einem einzigen REST Anruf. Senden Sie die PDF als Base64Wählen Sie das Passwort und die zulässigen Aktionen (Drucken, Kopieren, Kommentieren, Formularausfüllen) und erhalten Sie ein neues Passwort. AES-verschlüsselt PDF in der Antwort. Die angewendete Verschlüsselung ist AES-128 oder AES-256 pro PDF Spezifikation, geeignet für GDPR, HIPAAund andere Compliance-getriebene Arbeitsabläufe.

Verwandte Blog-Beiträge
Zu dieser Funktion gibt es noch keinen Blogbeitrag – folgt in Kürze.
Schauen Sie sich in der Zwischenzeit im PDF4me-Blog Tutorials und Arbeitsabläufe für alle Plattformen an.
Besuchen Sie den Blog

Authentifizierung Ihres API Anfrage

Jeder PDF4me REST API Der Anruf muss Ihre API Schlüssel im Authorization Header. Erstellen oder wählen Sie einen Schlüssel im Entwickler-Dashboard aus und verwalten Sie ihn serverseitig. Geben Sie ihn niemals im Browsercode preis.

Wichtige Fakten, die Sie nicht verpassen sollten

Passwort und Berechtigungen werden zusammen angewendet
Die Single Passwort Feldtore dokumentieren die Öffnung. pdfPermission Die Aufzählung steuert, welche Aktionen Benutzer nach dem Öffnen des Dokuments ausführen können. Verwenden Sie beide zusammen, um ein Dokument bereitzustellen. PDF das ein Passwort erfordert UND das Drucken oder Kopieren deaktiviert.
Berechtigungsflags sind Zulassungslisten, keine Sperrlisten.
Was Sie nicht einbeziehen pdfPermission ist blockiert. Stellen Sie es auf Keiner um alle Aktionen außer dem Öffnen zu blockieren oder um ein bestimmtes Flag wie z. B. Formulare ausfüllen ausschließlich das Ausfüllen von Formularen zuzulassen.
Die Quelle PDF wird niemals geändert
Der API gibt die verschlüsselte Datei zurück PDF Die Antwortdaten werden als rohe Binärbytes im Antworttext (Content-Type application/pdf) übertragen. Ihre Originaldatei bleibt unverändert. Alternativ können die Antwortdaten direkt in eine neue PDF-Datei geschrieben werden. Dies ist nützlich für die Nachverfolgung von Compliance-Audit-Protokollen, bei denen der ungeschützte Quellcode erhalten bleiben muss.

REST API Endpunkt

Verfahren: POST
URL: https://api.pdf4me.com/api/v2/Protect

Schicken Content-Type: application/json und ein Genehmigung Kopfzeile mit Ihrem API Schlüssel. Satz asynchron Zu FALSCH für eine synchrone Antwort (HTTP 200 mit der verschlüsselten PDF als rohe Binärbytes) oder WAHR um zu erhalten HTTP 202 plus a Standort Header, den Sie so lange abfragen, bis er den Statuscode 200 mit dem Binärwert zurückgibt. PDFDie

Postman-Anfrage einrichten

EinstellungWert
MethodPOST
URLhttps://api.pdf4me.com/api/v2/Protect
HeadersContent-Type: application/json
AuthorizationBasic Auth with your API key, or header Authorization: Basic YOUR_API_KEY
Bodyraw JSON with docContent, docName, password, pdfPermission, and async fields
Response (sync)When async is false: HTTP 200 with the encrypted PDF as raw binary bytes. Save the response body directly to a .pdf file.
Response (async)When async is true: HTTP 202 with a Location header. GET that URL until you receive 200 plus the binary PDF. Useful for large files or slow networks.

Parameter

Immer erforderlich: docContent, docName, Passwort, pdfPermission. Der asynchron Das Flag ist optional (Standardwert: FALSCH) und steuert, ob die Antwort sofort oder über eine Abfrage-URL zurückgegeben wird.

ParameterErforderlichTypWas es tutBeispiel
docContentRequiredBase64 StringThe source PDF file encoded as Base64 (no data: prefix). Read the file as bytes and run it through your language's Base64 encoder.JVBERi0xLjQK...
docNameRequiredStringFilename of the source PDF including the .pdf extension. Used for tracking and the output filename.invoice.pdf
passwordRequiredStringThe password applied to the encrypted PDF. Users must enter this to open the document.Str0ng-P@ss!
pdfPermissionRequiredEnumWhat the user can do once the PDF is unlocked. One of: All, None, Copy, Annotate, Fill Forms, Support Disabilities, Assemble, Digital Print. See the flag reference card grid below.Fill Forms
asyncOptionalBooleanDefaults to false. When false the API returns the encrypted PDF immediately as binary bytes (HTTP 200). When true the API returns HTTP 202 with a Location header; poll that URL with GET until you receive 200 with the binary PDF. Use true for large PDFs or batch processing.false

Welches pdfPermission-Flag sollte ich auswählen?

Das Passwort und das Berechtigungsflag schützen vor unterschiedlichen Dingen. Das Passwort verhindert das Öffnen des Geräts; das Berechtigungsflag steuert, was nach dem Öffnen geschieht.

Passwort vs. Berechtigungenpassword FeldpdfPermission Feld
Schützt vorUnbefugte ÖffnungUnerwünschte Aktionen nach dem Öffnen
Wen es betrifftAlle ohne PasswortAlle, die das Dokument geöffnet haben
Typische VerwendungVertrauliche ZustellungVerträge ohne Lesezugriff, Probekopien
Restriktivster WertEin starkes, einzigartiges PasswortNone (nur geöffnet)
AlleAlles ist erlaubt.
Öffnen, drucken, kopieren, bearbeiten, kommentieren, Formulare ausfüllen. Nur zum Passwortschutz ohne weitere Einschränkungen verwenden.
KeinerNur Öffnung
Blockiert Drucken, Kopieren, Bearbeiten, Kommentieren und Formularausfüllen. Die restriktivste Option.
KopieÖffnen und kopieren Sie Text oder Bilder
Blöcke zum Drucken, Bearbeiten und Kommentieren.
KommentierenÖffnen und kommentieren
Haftnotizen und Markierungen sind erlaubt. Kopieren, Drucken und Bearbeiten sind nicht gestattet.
Formulare ausfüllenFormularfelder öffnen und ausfüllen
Blockiert Drucken, Kopieren und Bearbeiten. Üblich für vertrauliche Aufnahmeformulare.
Unterstützung von Menschen mit BehinderungenMit Barrierefreiheitstools öffnen
Zugriff auf Bildschirmleseprogramme und Hilfsprogramme. Erforderlich für standardmäßig barrierefreie PDFs.
MontierenÄnderungen auf Seitenebene zulässig
Seiten einfügen, löschen oder drehen. Wird verwendet, wenn nachgelagerte Tools die PDF-Datei umstrukturieren müssen.
DigitaldruckNur Druck in niedriger Auflösung
Verhindert hochauflösendes Drucken und Kopieren. Nützlich für Probekopien.

Beispiele anfordern

Beispiel A: Nur mit Passwort verschlüsseln (All Berechtigungen)

{
"docContent": "JVBERi0xLjQK...",
"docName": "invoice.pdf",
"password": "Str0ng-P@ss!",
"pdfPermission": "All",
"async": false
}

Beispiel B: Verschlüsselung mit maximalen Einschränkungen (None)

Blockiert Drucken, Kopieren, Bearbeiten, Kommentieren und Formularausfüllen.

{
"docContent": "JVBERi0xLjQK...",
"docName": "confidential.pdf",
"password": "Str0ng-P@ss!",
"pdfPermission": "None",
"async": false
}

Beispiel C: Nur Formularausfüllung verschlüsseln und zulassen

Nützlich für vertrauliche Aufnahmeformulare, die vom Empfänger ausgefüllt, aber nicht weitergegeben werden dürfen.

{
"docContent": "JVBERi0xLjQK...",
"docName": "intake-form.pdf",
"password": "Form-2026",
"pdfPermission": "Fill Forms",
"async": true
}

Erfolgreiche Antwort (Synchronisation, async: false)

HTTP 200 mit der verschlüsselten PDF als der Rohantwortkörper (binär) application/pdf). NEIN JSON Wrapping. Speichern Sie die Antwortbytes direkt in einer Datei.

HTTP/1.1 200 OK
Content-Type: application/pdf
Content-Disposition: attachment; filename="protected.pdf"

<binary PDF bytes>

Erfolgreiche Antwort (asynchron, async: true)

HTTP 202 mit einem Location Überschrift. Frage das URL mit GET (Dasselbe Authorization Header) bis Sie erhalten HTTP 200 mit dem Binärsystem PDFDie

HTTP/1.1 202 Accepted
Location: https://api.pdf4me.com/api/v2/JobStatus/<job-id>

Beispiele für Locken

Synchronisierungsmodus (Speichern des Antworttextes direkt in einer Datei):

curl -X POST https://api.pdf4me.com/api/v2/Protect \
-H "Content-Type: application/json" \
-H "Authorization: Basic YOUR_API_KEY" \
-o protected.pdf \
-d '{"docContent":"JVBERi0xLjQK...","docName":"invoice.pdf","password":"Str0ng-P@ss!","pdfPermission":"Fill Forms","async":false}'

Asynchroner Modus (Hinweis) -D headers.txt um die Location Kopfzeile für die Abfrage:

curl -X POST https://api.pdf4me.com/api/v2/Protect \
-H "Content-Type: application/json" \
-H "Authorization: Basic YOUR_API_KEY" \
-D headers.txt \
-d '{"docContent":"...","docName":"invoice.pdf","password":"Str0ng-P@ss!","pdfPermission":"Fill Forms","async":true}'

Was gibt die API zurück?

Das verschlüsselte Dokument selbst. Der Schutz wird angewendet durch AES-Verschlüsselung wie von der PDF-SpezifikationDaher fordert jeder standardkonforme Reader das Passwort an und erzwingt die Berechtigungsprüfung.

FeldTypWas es enthält
Response body (HTTP 200)BinaryThe encrypted PDF bytes (Content-Type application/pdf). Write them straight to a new .pdf file; the source file is never modified.
Location header (HTTP 202)String (URL)Returned when async is true and processing continues in the background. GET this URL with the same Authorization header.
Poll response (HTTP 200)BinaryThe finished encrypted PDF, returned once the async job completes.
Poll response (HTTP 202)EmptyJob still processing. Wait and poll the same Location URL again.

Codebeispiele

Integrationsbeispiele

Gängige REST-IntegrationsmusterTypical ways developers call Protect Document.
Rechnungen für die Zustellung in großen Mengen verschlüsseln
  1. Lesen Sie jede Rechnung sorgfältig durch. PDF aus einem Ordner S3 Bucket oder Datenbank-Warteschlange.
  2. Base64-kodieren Sie die Bytes und POST zum Schutz mit pdfPermission eingestellt auf Formulare ausfüllenDie
  3. Schreibe die Antwortbytes direkt in eine .pdf-Datei (rohe Binärdaten) und lade anschließend die verschlüsselte Datei per E-Mail oder im Objektspeicher hoch.
  4. Jede Datei wird durchlaufen. Der Endpunkt ist zustandslos und sicher für parallele Aufrufe innerhalb Ihres Ratenlimits.
Verschlüsseln und anschließend signieren für rechtliche Arbeitsabläufe
  1. POST die Quelle PDF Zu /api/v2/Protect mit dem Empfängerpasswort und der gewählten Berechtigung.
  2. Nimm die binären Antwortbytes und kodiere sie neu zu Base64und füttern Sie sie als docContent zum Digitales Schild Endpunkt.
  3. Erhalten Sie ein einzelnes PDF das ist beides AES-verschlüsselt und kryptografisch signiert. Manipulationssicher für rechtliche und Compliance-Anforderungen.
GDPR oder HIPAA Verschlüsselung pro Empfänger
  1. Generieren Sie für jeden Empfänger ein eindeutiges Passwort (UUID oder abgeleitet von einem gemeinsamen Geheimnis).
  2. POST zum Schutz mit diesem Passwort und pdfPermission eingestellt auf Keiner Alle Kopier- und Druckvorgänge sollen blockiert werden.
  3. E-Mail mit dem verschlüsselten Inhalt PDF und das Passwort über einen separaten Kanal für die Einhaltung der Vorschriften.

Häufig gestellte Fragen

What encryption strength does the Protect endpoint apply?+
PDF4me applies AES encryption per the PDF specification (ISO 32000). Modern PDF readers use 128-bit or 256-bit AES depending on the PDF version of the source. Both meet GDPR and HIPAA encryption requirements for documents in transit and at rest.
Can I set an owner password and a user password separately?+
The password field is applied as the user password (required to open). The pdfPermission enum is the owner-level signal controlling what is allowed once the document is open. Together they behave like a combined owner-and-user setup. The endpoint does not currently accept two distinct passwords in one call.
How do I disable printing or copying on the encrypted PDF?+
Pick a pdfPermission value that does NOT include the action you want to block. Set it to None to block everything except opening. Set it to Copy to allow text or image copy only. Set it to Fill Forms to allow form filling only. The flag is allow-list: anything not explicitly listed is blocked.
Is the original PDF modified, or is a new copy returned?+
The original file is never touched. The API returns the encrypted PDF as raw binary bytes in the response body (Content-Type application/pdf). Write the response bytes directly to a new .pdf file. Useful when the unprotected source must remain intact for audit trails.
Can I encrypt PDFs in bulk?+
Each call protects one PDF and the endpoint is stateless. For bulk encryption, loop over files in your script (Python for loop, C# foreach, Node async map) or use a Make, Zapier, Power Automate, or n8n scenario that fires the Protect action per file picked up by a folder watcher.
Does this work as an alternative to SmallPDF, iLovePDF, or Adobe Acrobat password protection?+
Yes. The Protect endpoint provides the same outcome (password-encrypted PDF with permission control) through a REST API. No per-user license, no manual upload, and full automation. The same call from a script handles one document or one thousand.
Is the response binary or Base64?+
The response body is the raw binary PDF (Content-Type application/pdf), not JSON. Write the response bytes straight to a .pdf file: response.content in Python requests, response.body in fetch, await Content.ReadAsByteArrayAsync in C#. The Base64 envelope is only used for input (the docContent field you send in the request), not for the output.
How do I test the API without writing code?+
Open the Protect Document API Tester, paste your API key, upload a PDF, type a password, and pick a pdfPermission flag. The tester shows the request and lets you download the encrypted PDF directly.

Ähnliche Aktionen

Dieselbe Aufgabe auf anderen Plattformen

Hilfe erhalten