Aller au contenu principal

Chiffrer un document PDF API

PDF4me Protéger le document est un point de terminaison REST qui protège un PDF par mot de passe et restreint les actions que les destinataires peuvent effectuer avec ce fichier. Envoyez le fichier au format Base64 à l'adresse POST. /api/v2/Protect Un mot de passe et un indicateur d'autorisation sont requis, et la réponse est un nouveau PDF chiffré AES. L'impression, la copie, la modification et le remplissage du formulaire ne sont autorisés que si vous y consentez.

Que fait ce point de terminaison ?

PDF4me Document de protection chiffre un PDF avec un mot de passe et définit les indicateurs d'autorisation en une seule REST Appelez. Envoyez l'appel. PDF comme Base64Choisissez le mot de passe et les actions autorisées (impression, copie, annotation, remplissage de formulaires), puis recevez un nouveau AES-crypté PDF dans la réponse. Le chiffrement appliqué est AES-128 ou AES-256 par rapport au PDF spécifications, adaptées à GDPR, HIPAAet d'autres flux de travail axés sur la conformité.

Articles de blog connexes
Il n'y a pas encore d'article de blog consacré à cette fonctionnalité — à venir prochainement.
En attendant, n'hésitez pas à consulter le blog de PDF4me pour découvrir des tutoriels et des procédures de travail adaptés à toutes les plateformes.
Consultez le blog

Authentification de votre API Demande

Chaque PDF4me REST API L'appel doit inclure votre API clé dans le Authorization En-tête. Créez ou sélectionnez une clé depuis le tableau de bord développeur et conservez-la côté serveur. Ne l'exposez jamais dans le code du navigateur.

Informations importantes à ne pas manquer

Le mot de passe et les autorisations sont appliqués simultanément.
Le célibataire mot de passe Ouverture du document des portes de champ. pdfPermission L'énumération contrôle les actions possibles pour les utilisateurs une fois le document ouvert. Utilisez les deux conjointement pour distribuer un PDF qui exige un mot de passe ET désactive l'impression ou la copie.
Les indicateurs d'autorisation constituent une liste d'autorisation, et non une liste de refus.
Tout ce que vous n'incluez pas dans pdfPermission est bloqué. Configurez-le sur Aucun bloquer toute action sauf l'ouverture, ou un indicateur spécifique tel que Remplir les formulaires autoriser uniquement le remplissage de formulaires et rien d'autre.
La source PDF n'est jamais modifié
Le API renvoie le chiffrement PDF Les données sont renvoyées sous forme d'octets binaires bruts dans le corps de la réponse (Content-Type application/pdf). Votre fichier original reste intact. Les octets de la réponse sont directement enregistrés dans un nouveau fichier .pdf. Cette méthode est utile pour les audits de conformité, car elle permet de conserver la source non protégée.

REST API point de terminaison

Méthode: POSTE
URL : https://api.pdf4me.com/api/v2/Protect

Envoyer Type de contenu : application/json et un Autorisation en-tête avec votre API clé. Définir asynchrone à FAUX pour une réponse synchrone (HTTP 200 avec le chiffrement PDF sous forme d'octets binaires bruts), ou vrai recevoir HTTP 202 plus a Emplacement en-tête que vous interrogez jusqu'à ce qu'il renvoie 200 avec le binaire PDF.

Configuration de la requête Postman

ParamètreValeur
MethodPOST
URLhttps://api.pdf4me.com/api/v2/Protect
HeadersContent-Type: application/json
AuthorizationBasic Auth with your API key, or header Authorization: Basic YOUR_API_KEY
Bodyraw JSON with docContent, docName, password, pdfPermission, and async fields
Response (sync)When async is false: HTTP 200 with the encrypted PDF as raw binary bytes. Save the response body directly to a .pdf file.
Response (async)When async is true: HTTP 202 with a Location header. GET that URL until you receive 200 plus the binary PDF. Useful for large files or slow networks.

Paramètres

Toujours requis : docContent, Nom du document, mot de passe, pdfPermission. Le asynchrone L'indicateur est facultatif (par défaut : FAUX) et détermine si la réponse est renvoyée immédiatement ou via une URL d'interrogation.

ParamètreRequisTaperCe que cela faitExemple
docContentRequiredBase64 StringThe source PDF file encoded as Base64 (no data: prefix). Read the file as bytes and run it through your language's Base64 encoder.JVBERi0xLjQK...
docNameRequiredStringFilename of the source PDF including the .pdf extension. Used for tracking and the output filename.invoice.pdf
passwordRequiredStringThe password applied to the encrypted PDF. Users must enter this to open the document.Str0ng-P@ss!
pdfPermissionRequiredEnumWhat the user can do once the PDF is unlocked. One of: All, None, Copy, Annotate, Fill Forms, Support Disabilities, Assemble, Digital Print. See the flag reference card grid below.Fill Forms
asyncOptionalBooleanDefaults to false. When false the API returns the encrypted PDF immediately as binary bytes (HTTP 200). When true the API returns HTTP 202 with a Location header; poll that URL with GET until you receive 200 with the binary PDF. Use true for large PDFs or batch processing.false

Quel indicateur pdfPermission dois-je choisir ?

Le mot de passe et l'indicateur d'autorisation protègent contre des actions différentes. Le mot de passe contrôle l'ouverture ; l'indicateur d'autorisation contrôle ce qui se passe une fois l'ouverture effectuée.

Mot de passe vs permissionspassword champpdfPermission champ
Protège contreOuverture non autoriséeActions indésirables après l'ouverture
Qui cela affecte-t-il ?Tous ceux qui n'ont pas le mot de passeTous ceux qui ont ouvert le document
Utilisation typiqueLivraison confidentielleContrats en lecture seule, exemplaires de preuve
Valeur la plus restrictiveUn mot de passe fort et uniqueNone (Ouvert seulement)
TousTout est permis
Ouvrir, imprimer, copier, modifier, annoter, remplir des formulaires. Utiliser pour une protection par mot de passe uniquement, sans autres restrictions.
AucunOuverture uniquement
Bloque l'impression, la copie, la modification, l'annotation et le remplissage de formulaires. L'option la plus restrictive.
CopieOuvrir et copier le texte ou les images
Blocs d'impression, d'édition et d'annotation.
AnnoterOuvrir et annoter
Les notes adhésives et les surlignages sont autorisés. La copie, l'impression et la modification sont bloquées.
Remplir les formulairesOuvrir et remplir les champs du formulaire
Blocage de l'impression, de la copie et de la modification. Couramment utilisé pour les formulaires d'admission confidentiels.
Soutien aux personnes handicapéesOuvrir avec les outils d'accessibilité
Accès aux lecteurs d'écran et aux outils d'assistance. Requis pour les PDF accessibles par défaut.
AssemblerLes modifications au niveau de la page sont autorisées.
Insérer, supprimer ou faire pivoter des pages. Utilisé lorsque des outils en aval doivent restructurer le PDF.
Impression numériqueImpression basse résolution uniquement
Blocage de l'impression et de la copie haute résolution. Utile pour les épreuves.

Exemples de demandes

Exemple A : Chiffrer avec un mot de passe uniquement (All autorisations)

{
"docContent": "JVBERi0xLjQK...",
"docName": "invoice.pdf",
"password": "Str0ng-P@ss!",
"pdfPermission": "All",
"async": false
}

Exemple B : Chiffrer avec des restrictions maximales (None)

Blocs permettant l'impression, la copie, l'édition, l'annotation et le remplissage de formulaires.

{
"docContent": "JVBERi0xLjQK...",
"docName": "confidential.pdf",
"password": "Str0ng-P@ss!",
"pdfPermission": "None",
"async": false
}

Exemple C : Chiffrer et autoriser uniquement le remplissage du formulaire

Utile pour les formulaires d'admission confidentiels que le destinataire doit remplir mais ne pas redistribuer.

{
"docContent": "JVBERi0xLjQK...",
"docName": "intake-form.pdf",
"password": "Form-2026",
"pdfPermission": "Fill Forms",
"async": true
}

Réponse réussie (synchronisation, async: false)

HTTP 200 avec le chiffrement PDF comme le corps de réponse brut (binaire) application/pdf). Non JSON Encapsulation. Enregistrez directement les octets de réponse dans un fichier.

HTTP/1.1 200 OK
Content-Type: application/pdf
Content-Disposition: attachment; filename="protected.pdf"

<binary PDF bytes>

Réponse réussie (asynchrone, async: true)

HTTP 202 avec un Location en-tête. Sondez cela URL avec GET (même Authorization en-tête) jusqu'à ce que vous receviez HTTP 200 avec le binaire PDF.

HTTP/1.1 202 Accepted
Location: https://api.pdf4me.com/api/v2/JobStatus/<job-id>

Exemples de curl

Mode de synchronisation (enregistrement direct du corps de la réponse dans un fichier) :

curl -X POST https://api.pdf4me.com/api/v2/Protect \
-H "Content-Type: application/json" \
-H "Authorization: Basic YOUR_API_KEY" \
-o protected.pdf \
-d '{"docContent":"JVBERi0xLjQK...","docName":"invoice.pdf","password":"Str0ng-P@ss!","pdfPermission":"Fill Forms","async":false}'

Mode asynchrone (note) -D headers.txt pour capturer le Location en-tête pour le sondage) :

curl -X POST https://api.pdf4me.com/api/v2/Protect \
-H "Content-Type: application/json" \
-H "Authorization: Basic YOUR_API_KEY" \
-D headers.txt \
-d '{"docContent":"...","docName":"invoice.pdf","password":"Str0ng-P@ss!","pdfPermission":"Fill Forms","async":true}'

Que renvoie l'API ?

Le document chiffré lui-même. La protection est appliquée avec Chiffrement AES tel que défini par le Spécifications PDF, donc tout lecteur conforme aux normes demande le mot de passe et applique l'indicateur d'autorisation.

ChampTaperCe qu'il contient
Response body (HTTP 200)BinaryThe encrypted PDF bytes (Content-Type application/pdf). Write them straight to a new .pdf file; the source file is never modified.
Location header (HTTP 202)String (URL)Returned when async is true and processing continues in the background. GET this URL with the same Authorization header.
Poll response (HTTP 200)BinaryThe finished encrypted PDF, returned once the async job completes.
Poll response (HTTP 202)EmptyJob still processing. Wait and poll the same Location URL again.

Exemples de code

Exemples d'intégration

Modèles d'intégration REST courantsTypical ways developers call Protect Document.
Chiffrement en masse des factures pour livraison
  1. Lisez chaque facture PDF à partir d'un dossier, S3 seau, ou file d'attente de base de données.
  2. Base64-encoder les octets et POST Protéger avec pdfPermission défini à Remplir les formulaires.
  3. Écrivez directement les octets de réponse dans un fichier .pdf (binaire brut), puis téléchargez le fichier chiffré par e-mail ou vers un système de stockage d'objets.
  4. Parcourez chaque fichier. Le point de terminaison est sans état et sécurisé pour les appels parallèles dans les limites de votre débit.
Chiffrer puis signer pour les flux de travail légaux
  1. POST la source PDF à /api/v2/Protect avec le mot de passe du destinataire et l'autorisation choisie.
  2. Prenez les octets de réponse binaire, réencodez-les en Base64, et les nourrir comme docContent au Panneau numérique point final.
  3. Recevez un seul PDF c'est à la fois AES- Chiffré et signé cryptographiquement. Inviolable pour les cas d'utilisation légaux et de conformité.
GDPR ou HIPAA chiffrement par destinataire
  1. Générer un mot de passe unique par destinataire (UUID ou dérivé d'un secret partagé).
  2. POST Pour protéger avec ce mot de passe et pdfPermission défini à Aucun bloquer toute copie et impression.
  3. Envoyez par e-mail le contenu crypté PDF et le mot de passe via un canal distinct pour les pistes d'audit de conformité.

Foire aux questions

What encryption strength does the Protect endpoint apply?+
PDF4me applies AES encryption per the PDF specification (ISO 32000). Modern PDF readers use 128-bit or 256-bit AES depending on the PDF version of the source. Both meet GDPR and HIPAA encryption requirements for documents in transit and at rest.
Can I set an owner password and a user password separately?+
The password field is applied as the user password (required to open). The pdfPermission enum is the owner-level signal controlling what is allowed once the document is open. Together they behave like a combined owner-and-user setup. The endpoint does not currently accept two distinct passwords in one call.
How do I disable printing or copying on the encrypted PDF?+
Pick a pdfPermission value that does NOT include the action you want to block. Set it to None to block everything except opening. Set it to Copy to allow text or image copy only. Set it to Fill Forms to allow form filling only. The flag is allow-list: anything not explicitly listed is blocked.
Is the original PDF modified, or is a new copy returned?+
The original file is never touched. The API returns the encrypted PDF as raw binary bytes in the response body (Content-Type application/pdf). Write the response bytes directly to a new .pdf file. Useful when the unprotected source must remain intact for audit trails.
Can I encrypt PDFs in bulk?+
Each call protects one PDF and the endpoint is stateless. For bulk encryption, loop over files in your script (Python for loop, C# foreach, Node async map) or use a Make, Zapier, Power Automate, or n8n scenario that fires the Protect action per file picked up by a folder watcher.
Does this work as an alternative to SmallPDF, iLovePDF, or Adobe Acrobat password protection?+
Yes. The Protect endpoint provides the same outcome (password-encrypted PDF with permission control) through a REST API. No per-user license, no manual upload, and full automation. The same call from a script handles one document or one thousand.
Is the response binary or Base64?+
The response body is the raw binary PDF (Content-Type application/pdf), not JSON. Write the response bytes straight to a .pdf file: response.content in Python requests, response.body in fetch, await Content.ReadAsByteArrayAsync in C#. The Base64 envelope is only used for input (the docContent field you send in the request), not for the output.
How do I test the API without writing code?+
Open the Protect Document API Tester, paste your API key, upload a PDF, type a password, and pick a pdfPermission flag. The tester shows the request and lets you download the encrypted PDF directly.

Actions connexes

Même tâche sur d'autres plateformes

Obtenez de l'aide