description:"Referência completa da API REST. Endpoints de ferramentas, processamento em lote, pipelines, biblioteca de arquivos, autenticação, times e operações administrativas."
A documentação interativa da API, com exemplos de requisição/resposta, está disponível em [http://localhost:1349/api/docs](http://localhost:1349/api/docs).
Quando o MFA está habilitado para um usuário, `POST /api/auth/login` retorna `{"requiresMfa":true,"mfaToken":"...","mfaRequired":true|false}` em vez de um token de sessão. Envie esse `mfaToken` junto com um código TOTP ou de recuperação para `/api/auth/mfa/complete`.
### Permissões {#permissions}
| Permissão | Admin | Usuário |
|-----------|:-----:|:----:|
| Usar ferramentas | ✓ | ✓ |
| Próprios arquivos/pipelines/chaves de API | ✓ | ✓ |
| Ver arquivos/pipelines/chaves de todos os usuários | ✓ | - |
| Gravar configurações | ✓ | - |
| Gerenciar usuários e times | ✓ | - |
| Gerenciar branding | ✓ | - |
## Health Check {#health-check}
| Método | Caminho | Acesso | Descrição |
|--------|------|--------|-------------|
| `GET` | `/api/v1/health` | Público | Verificação básica de saúde. Retorna `{"status":"healthy","version":"..."}` com 200, ou `{"status":"unhealthy"}` com 503 se o banco de dados estiver inacessível. |
| `GET` | `/api/v1/readyz` | Público | Sonda de prontidão. Verifica PostgreSQL, Redis, espaço em disco e S3 quando configurado. Retorna 503 quando a instância não deve receber tráfego. |
| `GET` | `/api/v1/admin/health` | Admin (`system:health`) | Diagnósticos detalhados, incluindo uptime, modo de armazenamento, status do banco de dados, estado da fila e disponibilidade de GPU. |
## Usando ferramentas {#using-tools}
Toda ferramenta segue o mesmo padrão:
```bash
# Single file
curl -X POST http://localhost:1349/api/v1/tools/<section>/<toolId> \
-H "Authorization: Bearer <token>"\
-F "file=@input.jpg"\
-F 'settings={"width":800,"height":600}'
# Batch (returns ZIP)
curl -X POST http://localhost:1349/api/v1/tools/<section>/<toolId>/batch \
-H "Authorization: Bearer <token>"\
-F "files=@a.jpg"\
-F "files=@b.jpg"\
-F 'settings={...}'
```
`<section>` é um de `image`, `video`, `audio`, `pdf` ou `files`.
- O upload é `multipart/form-data`.
-`settings` é uma string JSON com opções específicas da ferramenta.
-`clientJobId` é um campo de formulário opcional para correlação de progresso fornecida pelo chamador.
-`fileId` é um campo de formulário opcional que referencia um item existente da biblioteca de arquivos. Quando presente, a saída processada é salva como uma nova versão e a resposta inclui `savedFileId`.
- **Ferramentas rápidas** normalmente retornam 200 JSON: `{"jobId":"...","downloadUrl":"/api/v1/download/<jobId>/<filename>","originalSize":1234,"processedSize":567}`. Obtenha o arquivo processado em `downloadUrl`.
- **Qualquer ferramenta enfileirada** pode retornar 202 JSON se for de longa duração ou exceder a janela de espera síncrona: `{"jobId":"...","async":true}`. Conecte-se ao SSE para acompanhar o progresso e faça o download quando concluído (consulte [Acompanhamento de progresso](#progress-tracking)).
- **As rotas de lote** retornam um arquivo ZIP transmitido diretamente (com o cabeçalho `X-Job-Id`) para ferramentas registradas no registro genérico de lote.
## Referência de ferramentas {#tools-reference}
### Presets de conversão {#conversion-presets}
O catálogo compartilhado inclui 83 endpoints dedicados a presets de conversão, como `jpg-to-png`, `mov-to-mp4`, `m4a-to-mp3`, `pdf-to-jpg` e `excel-to-csv`. Os presets são rotas de ferramentas de primeira classe:
`POST /api/v1/tools/<section>/<presetId>`
Cada preset trava o formato de saída e delega a uma ferramenta base como `convert`, `convert-video`, `extract-audio`, `convert-audio`, `image-to-pdf`, `pdf-to-image`, `svg-to-raster` ou `convert-spreadsheet`. Consulte [Presets de conversão](/pt-BR/tools/conversion-presets) para a tabela completa de rotas e as configurações opcionais.
### Essenciais {#essentials}
| ID da ferramenta | Nome | Principais configurações |
|---------|------|-------------|
| `resize` | Redimensionar | `width`, `height`, `fit` (cover/contain/fill/inside/outside), `percentage`, `withoutEnlargement`, mais 23 presets de redes sociais |
Todas as ferramentas de IA rodam no seu hardware: CPU por padrão ou NVIDIA CUDA quando uma GPU NVIDIA compatível estiver disponível. A aceleração por iGPU Intel/AMD via VA-API, Quick Sync ou OpenCL não é suportada para inferência de IA hoje. Não requer internet.
| ID da ferramenta | Nome | Modelo de IA | Principais configurações |
| `passport-photo` | Foto de Passaporte | Pontos de referência do MediaPipe | Fluxo em duas fases. A análise usa multipart `file`; a geração usa JSON com `countryCode`, `bgColor`, `printLayout` (none/4x6/a4), pontos de referência e dimensões da imagem |
| `ai-canvas-expand` | Expansão de Tela por IA | LaMa (outpainting) | `extendTop`, `extendRight`, `extendBottom`, `extendLeft` (px), `tier` (fast/balanced/high), `format`, `quality` |
### Marca-d'água e Sobreposição {#watermark-overlay}
| ID da ferramenta | Nome | Principais configurações |
| `compose` | Composição de Imagem | `x`, `y`, `opacity`, `blend` - o segundo arquivo é sobreposto por cima |
| `meme-generator` | Gerador de Memes | `templateId`, `textLayout` (top-bottom/top-only/bottom-only/center/side-by-side), `textBoxes` ([{id, text}]), `fontFamily` (anton/arial-black/comic-sans/montserrat/bebas-neue/permanent-marker/roboto), `fontSize`, `textColor`, `strokeColor`, `textAlign`, `allCaps`. Suporta o modo de template (corpo JSON com `templateId`) ou o modo de imagem personalizada (multipart com arquivo). |
### Utilitários {#utilities}
| ID da ferramenta | Nome | Principais configurações |
| `barcode-generate` | Gerador de Código de Barras | `text`, `type` (code128/ean13/upca/code39/itf14/datamatrix), `scale` (1-8), `includeText` (bool). Corpo JSON, sem upload de arquivo. |
### Layout e Composição {#layout-composition}
| ID da ferramenta | Nome | Principais configurações |
| `extract-zip` | Extrair ZIP | - (protegido contra bomb) |
### HTML para Imagem {#html-to-image}
Captura uma página web como imagem. Diferente de outras ferramentas, este endpoint aceita `application/json` em vez de dados de formulário multipart (não é necessário upload de arquivo).
Algumas ferramentas expõem endpoints adicionais além da rota padrão `POST /api/v1/tools/<section>/<toolId>`:
| Método | Caminho | Descrição |
|--------|------|-------------|
| `GET` | `/api/v1/tools/popular` | Retorna os IDs de ferramentas populares, recorrendo a uma lista padrão curada quando os dados de uso são escassos |
| `POST` | `/api/v1/tools/image/remove-background/effects` | Aplica efeitos de fundo (cor/gradiente/desfoque/sombra) sem reexecutar a IA. Usa a máscara em cache da remoção inicial. |
| `POST` | `/api/v1/tools/image/edit-metadata/inspect` | Lê metadados EXIF/IPTC/XMP existentes de uma imagem |
| `POST` | `/api/v1/tools/image/strip-metadata/inspect` | Inspeciona os campos de metadados antes da remoção |
| `POST` | `/api/v1/tools/image/passport-photo/analyze` | Fase 1: detecção de rosto por IA + remoção de fundo. Retorna pontos de referência do rosto e dados em cache. |
| `POST` | `/api/v1/tools/image/passport-photo/generate` | Fase 2: recorte, redimensionamento e ladrilhamento usando a análise em cache. Sem reexecução da IA. |
| `POST` | `/api/v1/tools/image/gif-tools/info` | Obtém os metadados do GIF (contagem de quadros, dimensões, duração) |
| `POST` | `/api/v1/tools/pdf/pdf-to-image/info` | Obtém os metadados do PDF (contagem de páginas, dimensões) |
| `POST` | `/api/v1/tools/pdf/pdf-to-image/preview` | Gera uma prévia de uma página específica do PDF |
| `POST` | `/api/v1/tools/pdf/pdf-to-jpg/info` | Obtém os metadados do PDF para o preset JPG dedicado |
| `POST` | `/api/v1/tools/pdf/pdf-to-jpg/preview` | Gera uma prévia de página do PDF para o preset JPG |
| `POST` | `/api/v1/tools/pdf/pdf-to-png/info` | Obtém os metadados do PDF para o preset PNG dedicado |
| `POST` | `/api/v1/tools/pdf/pdf-to-png/preview` | Gera uma prévia de página do PDF para o preset PNG |
| `POST` | `/api/v1/tools/pdf/pdf-to-tiff/info` | Obtém os metadados do PDF para o preset TIFF dedicado |
| `POST` | `/api/v1/tools/pdf/pdf-to-tiff/preview` | Gera uma prévia de página do PDF para o preset TIFF |
| `POST` | `/api/v1/tools/image/svg-to-raster/batch` | Converte múltiplos SVGs em raster em lote |
| `POST` | `/api/v1/tools/image/image-enhancement/analyze` | Analisa a qualidade da imagem e retorna recomendações de aprimoramento |
| `POST` | `/api/v1/tools/image/optimize-for-web/preview` | Prévia leve para ajuste de parâmetros ao vivo. Retorna a imagem otimizada com cabeçalhos de tamanho. |
Aplica uma ferramenta genérica habilitada para lote a vários arquivos de uma vez. Retorna um arquivo ZIP. Rotas personalizadas de múltiplos arquivos ou de múltiplas etapas, como assinatura de PDF e as rotas de preset de PDF para imagem, usam seu próprio contrato de endpoint em vez da rota genérica `/batch`.
A ferramenta `ocr-pdf` oferece suporte a esta rota genérica `/batch`.
curl -X POST http://localhost:1349/api/v1/tools/image/compress/batch \
-H "Authorization: Bearer <token>"\
-F "files=@a.jpg"\
-F "files=@b.jpg"\
-F "files=@c.jpg"\
-F 'settings={"quality":80}'
```
A concorrência é controlada por `CONCURRENT_JOBS` (padrão: detectado automaticamente a partir dos núcleos de CPU). `MAX_BATCH_SIZE` limita o número de arquivos por lote (padrão: 100; defina 0 para ilimitado).
## Pipelines {#pipelines}
### Executar um pipeline {#execute-a-pipeline}
```bash
# Single file
curl -X POST http://localhost:1349/api/v1/pipeline/execute \
A saída de cada etapa é a entrada da etapa seguinte. Os pipelines permitem 20 etapas por padrão, configurável via `MAX_PIPELINE_STEPS`. Defina `MAX_PIPELINE_STEPS=0` para remover o limite.
### Salvar e gerenciar pipelines {#save-and-manage-pipelines}
| `GET` | `/api/v1/pipeline/list` | Lista os pipelines salvos (admins veem todos; usuários veem os próprios) |
| `DELETE` | `/api/v1/pipeline/:id` | Exclui (proprietário ou admin) |
| `GET` | `/api/v1/pipeline/tools` | Lista os IDs de ferramentas válidos para etapas de pipeline |
## Acompanhamento de Progresso {#progress-tracking}
Trabalhos de longa duração, ferramentas enfileiradas, trabalhos em lote e pipelines emitem progresso em tempo real via Server-Sent Events. O fluxo de progresso é público e indexado pelo ID do trabalho, então os clientes não precisam enviar um cabeçalho Authorization para lê-lo.
```bash
# Connect to the SSE stream (jobId is in the JSON response body from the tool endpoint)
Você pode solicitar o cancelamento de um trabalho enfileirado ou em execução com `POST /api/v1/jobs/:jobId/cancel`. A resposta é `{"canceled":true|false}`.
## Biblioteca de Arquivos {#file-library}
Armazenamento persistente de arquivos com histórico de versões.
| Método | Caminho | Descrição |
|--------|------|-------------|
| `POST` | `/api/v1/upload` | Envia arquivos para o workspace (processamento temporário) |
| `POST` | `/api/v1/files/upload` | Envia arquivos para a biblioteca de arquivos persistente |
| `POST` | `/api/v1/files/save-result` | Salva o resultado do processamento de uma ferramenta como uma nova versão de arquivo |
| `GET` | `/api/v1/files` | Lista os arquivos salvos (paginado, com busca) |
| `GET` | `/api/v1/files/:id` | Obtém os metadados do arquivo + a cadeia de versões |
| `GET` | `/api/v1/files/:id/download` | Baixa o arquivo |
| `GET` | `/api/v1/files/:id/thumbnail` | Obtém a miniatura JPEG de 300px |
| `DELETE` | `/api/v1/files` | Exclui arquivos em massa e suas cadeias de versões (corpo: `{ ids: [...] }`) |
| `POST` | `/api/v1/fetch-urls` | Busca URLs remotas para o workspace para importações baseadas em URL |
| `POST` | `/api/v1/preview` | Gera uma prévia WebP compatível com navegador (para formatos HEIC/HEIF/RAW) |
| `GET` | `/api/v1/files/:id/preview` | Transmite uma prévia em cache ou gerada, compatível com navegador, para um PDF, documento office, vídeo ou arquivo de áudio salvo |
| `POST` | `/api/v1/preview/generate` | Gera uma prévia MP4 ou MP3 sob demanda para um arquivo de mídia enviado, sem salvá-lo antes |
| `GET` | `/api/v1/download/:jobId/:filename` | Baixa um arquivo processado de um workspace |
Para salvar automaticamente o resultado de uma ferramenta na biblioteca, inclua `fileId` como um campo de formulário multipart referenciando um arquivo existente da biblioteca. O resultado processado será salvo como uma nova versão.
## Gerenciamento de Chaves de API {#api-key-management}
| Método | Caminho | Acesso | Descrição |
|--------|------|--------|-------------|
| `POST` | `/api/v1/api-keys` | Autenticado | Gera uma nova chave - exibida uma única vez |
| `GET` | `/api/v1/api-keys` | Autenticado | Lista as chaves (name, id, lastUsedAt - não a chave bruta) |
A configuração de execução usa um conjunto fechado de chaves reconhecidas. A leitura exige `settings:read` e a gravação exige `settings:write`; as chaves de segurança e conformidade também exigem `security:manage` ou `compliance:manage`. Configurações secretas exigem autoridade de administrador completo, enquanto credenciais e estados controlados por endpoints dedicados são somente leitura aqui. As atualizações em massa são validadas antes que qualquer valor seja gravado.
Chaves representativas: `disabledTools` (array JSON de IDs de ferramentas), `enableExperimentalTools` (booleano), `loginAttemptLimit` (política de segurança) e `auditRetentionDays` (política de conformidade). Chaves desconhecidas são rejeitadas.
As preferências por usuário são separadas das configurações da instância. Qualquer usuário autenticado pode ler e atualizar seu próprio mapa de preferências.
| Método | Caminho | Descrição |
|--------|------|-------------|
| `GET` | `/api/v1/preferences` | Obtém as preferências do usuário atual como `{ "preferences": { ... } }` |
| `PUT` | `/api/v1/preferences` | Insere ou atualiza uma ou mais chaves de preferência para o usuário atual |
## Papéis {#roles}
Gerenciamento de papéis personalizados com permissões granulares.
| Método | Caminho | Acesso | Descrição |
|--------|------|--------|-------------|
| `GET` | `/api/v1/roles` | Admin (`audit:read`) | Lista todos os papéis com a contagem de usuários |
| `POST` | `/api/v1/roles` | Admin (`security:manage`) | Cria um papel personalizado (`name`, `description`, `permissions`) |
| `PUT` | `/api/v1/roles/:id` | Admin (`security:manage`) | Atualiza um papel personalizado (não é possível modificar papéis integrados) |
| `DELETE` | `/api/v1/roles/:id` | Admin (`security:manage`) | Exclui um papel personalizado (não é possível excluir papéis integrados; os usuários afetados voltam ao papel `user`) |
| `action` | Filtrar por tipo de ação (ex. `ROLE_CREATED`, `ROLE_DELETED`) |
| `ip` | Filtrar por endereço IP de origem |
| `from` | Filtrar entradas após esta data ISO 8601 |
| `to` | Filtrar entradas antes desta data ISO 8601 |
## Analytics {#analytics}
| Método | Caminho | Acesso | Descrição |
|--------|------|--------|-------------|
| `GET` | `/api/v1/config/analytics` | Público | Obtém a configuração efetiva de analytics (chave do PostHog, DSN do Sentry, taxa de amostragem). As chaves, o DSN e o ID da instância ficam em branco quando o analytics está desligado, seja pelo bake de tempo de compilação ou pela configuração `analyticsEnabled` da instância. |
| `POST` | `/api/v1/feedback` | Autenticado | Envia feedback explícito do usuário para o projeto PostHog configurado como `feedback_submitted`. A rota respeita o gate de analytics, limita a taxa de envios, remove os campos de contato a menos que `contactOk` seja true e nunca aceita conteúdo de arquivos, nomes de arquivos, caminhos de upload ou texto bruto de erro privado. Quando o analytics está desabilitado, retorna `{ "ok": true, "accepted": false }`. |
| `PUT` | `/api/v1/settings` | Admin (`settings:write`) | Define o opt-out em toda a instância. Envie um corpo JSON `{ "analyticsEnabled": "false" }` para desligar o analytics para todos, ou `"true"` para religá-lo. |
## Recursos / Pacotes de IA {#features-ai-bundles}
Gerencia os pacotes de recursos de IA (instala/desinstala pacotes de modelos de IA no ambiente Docker). Prefira o endpoint de instalação em nível de ferramenta ao habilitar uma ferramenta a partir de automação personalizada: algumas ferramentas de IA precisam de mais de um pacote compartilhado, e este endpoint pula os pacotes já instalados enquanto enfileira apenas os que faltam.
OCR é um aprimoramento opcional em vez de uma dependência rígida. Seu nível `fast` Tesseract funciona sem pacote; `POST /api/v1/admin/features/ocr/install` instala o pacote RapidOCR assinado para `balanced` e `best` em Linux amd64 ou arm64. O tempo de execução OCR preciso usa CPU em hosts somente CPU e NVIDIA e requer pelo menos 4 GiB de memória efetiva (o limite cgroup do contêiner configurado, caso contrário, memória do host). SnapOtter relata `requiredMemoryBytes`, `effectiveMemoryBytes` e um motivo de compatibilidade `insufficient-memory` e rejeita uma instalação incompatível antes do download. Este requisito de memória não se aplica ao `fast`. O pacote tem cerca de 208-234 MiB para download e 409-488 MiB instalados, dependendo do destino; o índice assinado vincula os tamanhos exatos aplicados durante a instalação.
| `GET` | `/api/v1/features` | Autenticado | Lista todos os pacotes de recursos e seu status de instalação |
| `POST` | `/api/v1/admin/features/:bundleId/install` | Admin (`features:manage`) | Instala um pacote de recursos (assíncrono, retorna `jobId` para acompanhamento de progresso) |
| `POST` | `/api/v1/admin/tools/:toolId/features/install` | Admin (`features:manage`) | Instala todos os pacotes que uma ferramenta requer; retorna o status enfileirado/pulado por pacote |
| `POST` | `/api/v1/admin/features/:bundleId/uninstall` | Admin (`features:manage`) | Desinstala um pacote de recursos e limpa os arquivos de modelo |
| `GET` | `/api/v1/admin/features/disk-usage` | Admin (`features:manage`) | Obtém o uso total de disco dos modelos de IA |
| `POST` | `/api/v1/admin/features/import` | Administrador (`features:manage`) | Importe um pacote de IA legado (`file`) ou uma versão OCR off-line assinada (`index` mais `archive`) |
Uma importação OCR sem comunicação deve incluir o `ocr-runtime-index.json` assinado da versão e o arquivo da plataforma correspondente. SnapOtter aplica a mesma assinatura Ed25519, hash de artefato, compatibilidade, extração e verificações de teste de fumaça usadas pela instalação online:
```bash
curl -X POST http://localhost:1349/api/v1/admin/features/import \
-H "Authorization: Bearer <admin-token>"\
-F "index=@ocr-runtime-index.json"\
-F "archive=@ocr-linux-amd64-cpu-py312.tar.gz"
```
Use o arquivo `linux-arm64-cpu-py311` em arm64. Um artefato assinado para outro destino é rejeitado em vez de instalado.
Endpoints operacionais para observabilidade, suporte, relatório de uso e status de backup.
| Método | Caminho | Acesso | Descrição |
|--------|------|--------|-------------|
| `GET` | `/api/v1/admin/log-level` | Admin (`settings:write`) | Lê o nível de log de tempo de execução atual |
| `POST` | `/api/v1/admin/log-level` | Admin (`settings:write`) | Altera o nível de log de tempo de execução (`fatal`, `error`, `warn`, `info`, `debug`, `trace` ou `silent`) |
| `GET` | `/api/v1/metrics` | Admin (`system:health`) | Métricas do Prometheus em formato texto |
| `GET` | `/api/v1/admin/support-bundle` | Admin (`system:health`) | Baixa um ZIP de pacote de suporte de diagnóstico com dados redigidos |
| `GET` | `/api/v1/admin/usage` | Admin (`audit:read`) | Dados do painel de uso, com o parâmetro de consulta opcional `days` |
| `GET` | `/api/v1/admin/backup-status` | Admin (`system:health`) | Lê os metadados do último backup e o status de atualidade |
**Administrador integrado com autoridade total** significa que a identidade autenticada possui o papel `admin` e o conjunto completo de permissões efetivas de administrador. Um escopo de chave de API que omita qualquer permissão de administrador não se qualifica.
| `GET` | `/api/v1/enterprise/config/export` | Administrador integrado com autoridade total | Exporta a configuração da instância redigida, os papéis personalizados e os times |
| `POST` | `/api/v1/enterprise/config/import` | Administrador integrado com autoridade total | Importa a configuração, com dry run opcional |