Pular para o conteúdo principal

Criptografar documento PDF API

PDF4me Proteger Documento é um endpoint REST que protege um PDF com senha e restringe o que os destinatários podem fazer com ele. Envie o arquivo via POST em Base64 para /api/v2/Protect Com uma senha e uma permissão específica, a resposta é um novo PDF criptografado com AES. Impressão, cópia, edição e preenchimento de formulários só são permitidos se você autorizar.

O que este endpoint faz

PDF4me Proteger documento criptografa um PDF com uma senha e define sinalizadores de permissão em um único REST ligar. Enviar o PDF como Base64Escolha a senha e as ações permitidas (impressão, cópia, anotações, preenchimento de formulários) e receba uma nova AES-criptografado PDF na resposta. A criptografia aplicada é AES-128 ou AES-256 por PDF especificação, adequada para GDPR, HIPAAe outros fluxos de trabalho orientados para a conformidade.

Artigos relacionados no blogue
Ainda não há nenhuma publicação no blogue sobre esta funcionalidade — em breve.
Entretanto, explore o blogue da PDF4me para encontrar tutoriais e fluxos de trabalho para todas as plataformas.
Visite o blogue

Autenticando seu API Solicitar

Todo PDF4me REST API A chamada deve incluir o seu API chave no Authorization Crie ou selecione uma chave no painel do desenvolvedor e mantenha-a no servidor. Nunca a exponha no código do navegador.

Fatos importantes que você não deve perder

A senha e as permissões são aplicadas em conjunto.
O único senha Os portões do campo documentam a abertura. O Permissão pdf A enumeração controla o que os usuários podem fazer depois que o documento é aberto. Use ambos juntos para enviar um PDF que exige uma senha E desativa a impressão ou a cópia.
As flags de permissão são listas de permissão, não listas de negação.
Tudo aquilo que você não incluir em Permissão pdf está bloqueado. Defina-o para Nenhum para bloquear todas as ações, exceto a abertura, ou para uma flag específica, como Preencha os formulários. Permitir apenas o preenchimento de formulários e nada mais.
A fonte PDF nunca é modificado
O API retorna o criptografado PDF como bytes binários brutos no corpo da resposta (Content-Type application/pdf). Seu arquivo original permanece intacto. Grave os bytes da resposta diretamente em um novo arquivo .pdf. Útil para trilhas de auditoria de conformidade onde a fonte desprotegida deve permanecer intacta.

REST API ponto final

Método: PUBLICAR
URL: https://api.pdf4me.com/api/v2/Protect

Enviar Tipo de conteúdo: application/json e um Autorização cabeçalho com o seu API chave. Definir assíncrono para falso para uma resposta síncrona (HTTP 200 com o criptografado PDF como bytes binários brutos), ou verdadeiro para receber HTTP 202 mais um Localização cabeçalho que você consulta até que retorne 200 com o binário PDF.

Configuração de solicitação do Postman

ContextoValor
MethodPOST
URLhttps://api.pdf4me.com/api/v2/Protect
HeadersContent-Type: application/json
AuthorizationBasic Auth with your API key, or header Authorization: Basic YOUR_API_KEY
Bodyraw JSON with docContent, docName, password, pdfPermission, and async fields
Response (sync)When async is false: HTTP 200 with the encrypted PDF as raw binary bytes. Save the response body directly to a .pdf file.
Response (async)When async is true: HTTP 202 with a Location header. GET that URL until you receive 200 plus the binary PDF. Useful for large files or slow networks.

Parâmetros

Sempre necessário: conteúdo do documento, nomeDoDocumento, senha, Permissão pdf. O assíncrono A flag é opcional (o padrão é falso) e controla se a resposta é retornada imediatamente ou por meio de uma URL de sondagem.

ParâmetroObrigatórioTipoO que fazExemplo
docContentRequiredBase64 StringThe source PDF file encoded as Base64 (no data: prefix). Read the file as bytes and run it through your language's Base64 encoder.JVBERi0xLjQK...
docNameRequiredStringFilename of the source PDF including the .pdf extension. Used for tracking and the output filename.invoice.pdf
passwordRequiredStringThe password applied to the encrypted PDF. Users must enter this to open the document.Str0ng-P@ss!
pdfPermissionRequiredEnumWhat the user can do once the PDF is unlocked. One of: All, None, Copy, Annotate, Fill Forms, Support Disabilities, Assemble, Digital Print. See the flag reference card grid below.Fill Forms
asyncOptionalBooleanDefaults to false. When false the API returns the encrypted PDF immediately as binary bytes (HTTP 200). When true the API returns HTTP 202 with a Location header; poll that URL with GET until you receive 200 with the binary PDF. Use true for large PDFs or batch processing.false

Qual opção de permissão para PDF devo escolher?

A senha e o sinalizador de permissão protegem contra coisas diferentes. A senha controla a abertura; o sinalizador de permissão controla o que acontece depois da abertura.

Senhas versus permissõespassword campopdfPermission campo
Protege contraAbertura não autorizadaAções indesejadas após a abertura
A quem isso afetaTodos sem a senhaTodos que abriram o documento
Uso típicoEntrega confidencialContratos somente leitura, cópias de prova
Valor mais restritivoUma senha forte e exclusivaNone (Aberto apenas)
TodosTudo é permitido.
Abra, imprima, copie, edite, anote e preencha formulários. Use para proteção somente por senha, sem outras restrições.
NenhumApenas abertura
Blocos de impressão, cópia, edição, anotação e preenchimento de formulários. A opção mais restritiva.
CópiaAbra e copie texto ou imagens.
Impressão, edição e anotação em blocos.
AnotarAbra e faça anotações.
É permitido o uso de notas adesivas e marcadores de texto. Bloqueia as funções de copiar, imprimir e editar.
Preencha os formulários.Abra e preencha os campos do formulário.
Blocos de impressão, cópia e edição. Comum para formulários de admissão confidenciais.
Apoio a pessoas com deficiênciaAbrir com ferramentas de acessibilidade
Acesso a leitores de tela e ferramentas de acessibilidade. Necessário para PDFs acessíveis por padrão.
MontarAlterações permitidas ao nível da página
Inserir, excluir ou girar páginas. Usado quando ferramentas subsequentes precisam reestruturar o PDF.
Impressão digitalImpressão em baixa resolução apenas
Blocos para impressão e cópia de alta resolução. Útil para cópias de prova.

Solicitar exemplos

Exemplo A: Criptografar apenas com senha (All permissões)

{
"docContent": "JVBERi0xLjQK...",
"docName": "invoice.pdf",
"password": "Str0ng-P@ss!",
"pdfPermission": "All",
"async": false
}

Exemplo B: Criptografar com restrições máximas (None)

Blocos de notas para impressão, cópia, edição, anotação e preenchimento de formulários.

{
"docContent": "JVBERi0xLjQK...",
"docName": "confidential.pdf",
"password": "Str0ng-P@ss!",
"pdfPermission": "None",
"async": false
}

Exemplo C: Criptografar e permitir apenas o preenchimento do formulário

Útil para formulários de cadastro confidenciais que o destinatário deve preencher, mas não redistribuir.

{
"docContent": "JVBERi0xLjQK...",
"docName": "intake-form.pdf",
"password": "Form-2026",
"pdfPermission": "Fill Forms",
"async": true
}

Resposta bem-sucedida (sincronização, async: false)

HTTP 200 com o criptografado PDF como o corpo da resposta bruta (binária) application/pdf). Não JSON Encapsulamento. Salve os bytes da resposta diretamente em um arquivo.

HTTP/1.1 200 OK
Content-Type: application/pdf
Content-Disposition: attachment; filename="protected.pdf"

<binary PDF bytes>

Resposta bem-sucedida (assíncrona, async: true)

HTTP 202 com um Location cabeçalho. Pesquisa que URL com GET (mesmo Authorization cabeçalho) até que você receba HTTP 200 com o binário PDF.

HTTP/1.1 202 Accepted
Location: https://api.pdf4me.com/api/v2/JobStatus/<job-id>

exemplos de curl

Modo de sincronização (salvar o corpo da resposta diretamente em um arquivo):

curl -X POST https://api.pdf4me.com/api/v2/Protect \
-H "Content-Type: application/json" \
-H "Authorization: Basic YOUR_API_KEY" \
-o protected.pdf \
-d '{"docContent":"JVBERi0xLjQK...","docName":"invoice.pdf","password":"Str0ng-P@ss!","pdfPermission":"Fill Forms","async":false}'

Modo assíncrono (nota) -D headers.txt para capturar o Location cabeçalho para votação):

curl -X POST https://api.pdf4me.com/api/v2/Protect \
-H "Content-Type: application/json" \
-H "Authorization: Basic YOUR_API_KEY" \
-D headers.txt \
-d '{"docContent":"...","docName":"invoice.pdf","password":"Str0ng-P@ss!","pdfPermission":"Fill Forms","async":true}'

O que a API retorna?

O próprio documento criptografado. A proteção é aplicada com Criptografia AES conforme definido por Especificação em PDFAssim, qualquer leitor compatível com os padrões solicitará a senha e aplicará o sinalizador de permissão.

CampoTipoO que contém
Response body (HTTP 200)BinaryThe encrypted PDF bytes (Content-Type application/pdf). Write them straight to a new .pdf file; the source file is never modified.
Location header (HTTP 202)String (URL)Returned when async is true and processing continues in the background. GET this URL with the same Authorization header.
Poll response (HTTP 200)BinaryThe finished encrypted PDF, returned once the async job completes.
Poll response (HTTP 202)EmptyJob still processing. Wait and poll the same Location URL again.

Exemplos de código

Exemplos de integração

Padrões comuns de integração RESTTypical ways developers call Protect Document.
Criptografe faturas em lote para entrega.
  1. Leia cada fatura. PDF de uma pasta, S3 balde ou fila de banco de dados.
  2. Base64-codificar os bytes e POST Para proteger com Permissão pdf definido para Preencha os formulários..
  3. Escreva os bytes de resposta diretamente em um arquivo .pdf (binário bruto) e, em seguida, carregue o arquivo criptografado por e-mail ou armazenamento de objetos.
  4. Percorra cada arquivo. O endpoint não mantém estado e é seguro para chamadas paralelas dentro do seu limite de taxa.
Criptografe e assine para fluxos de trabalho legais.
  1. POST a fonte PDF para /api/v2/Proteger com a senha do destinatário e a permissão escolhida.
  2. Pegue os bytes da resposta binária e recodifique-os para Base64e alimentá-los como conteúdo do documento para o Sinalização digital ponto final.
  3. Receba um único PDF isso é ambos AES-Criptografado e assinado criptograficamente. À prova de adulteração para uso em casos de uso legais e de conformidade.
GDPR ou HIPAA criptografia por destinatário
  1. Gere uma senha exclusiva para cada destinatário (UUID ou derivado de segredo compartilhado).
  2. POST Para proteger com essa senha e Permissão pdf definido para Nenhum Bloquear todas as cópias e impressões.
  3. Envie o e-mail criptografado por e-mail. PDF e a senha por meio de um canal separado para fins de auditoria de conformidade.

Perguntas frequentes

What encryption strength does the Protect endpoint apply?+
PDF4me applies AES encryption per the PDF specification (ISO 32000). Modern PDF readers use 128-bit or 256-bit AES depending on the PDF version of the source. Both meet GDPR and HIPAA encryption requirements for documents in transit and at rest.
Can I set an owner password and a user password separately?+
The password field is applied as the user password (required to open). The pdfPermission enum is the owner-level signal controlling what is allowed once the document is open. Together they behave like a combined owner-and-user setup. The endpoint does not currently accept two distinct passwords in one call.
How do I disable printing or copying on the encrypted PDF?+
Pick a pdfPermission value that does NOT include the action you want to block. Set it to None to block everything except opening. Set it to Copy to allow text or image copy only. Set it to Fill Forms to allow form filling only. The flag is allow-list: anything not explicitly listed is blocked.
Is the original PDF modified, or is a new copy returned?+
The original file is never touched. The API returns the encrypted PDF as raw binary bytes in the response body (Content-Type application/pdf). Write the response bytes directly to a new .pdf file. Useful when the unprotected source must remain intact for audit trails.
Can I encrypt PDFs in bulk?+
Each call protects one PDF and the endpoint is stateless. For bulk encryption, loop over files in your script (Python for loop, C# foreach, Node async map) or use a Make, Zapier, Power Automate, or n8n scenario that fires the Protect action per file picked up by a folder watcher.
Does this work as an alternative to SmallPDF, iLovePDF, or Adobe Acrobat password protection?+
Yes. The Protect endpoint provides the same outcome (password-encrypted PDF with permission control) through a REST API. No per-user license, no manual upload, and full automation. The same call from a script handles one document or one thousand.
Is the response binary or Base64?+
The response body is the raw binary PDF (Content-Type application/pdf), not JSON. Write the response bytes straight to a .pdf file: response.content in Python requests, response.body in fetch, await Content.ReadAsByteArrayAsync in C#. The Base64 envelope is only used for input (the docContent field you send in the request), not for the output.
How do I test the API without writing code?+
Open the Protect Document API Tester, paste your API key, upload a PDF, type a password, and pick a pdfPermission flag. The tester shows the request and lets you download the encrypted PDF directly.

Ações relacionadas

A mesma tarefa em outras plataformas.

Obtenha ajuda