# Защитить паролем

Источник: https://dev.smartpdf.ru/docs/operations/protect

Ставит пароль на открытие PDF (AES-256).

- Запрос: `POST https://api.smartpdf.ru/v1/pdf/protect`, тело — JSON, ключ — заголовок `X-API-Key`

- Инструмент MCP: `protect_pdf` (вместо file_id — публичная ссылка file_url)

- Вход: PDF

- Результат: PDF

- Единица цены: 10 МБ

## Параметры

| Параметр | Тип | Описание |
|---|---|---|
| `file_id` (обязательный) | `string` | file_id загруженного файла (POST /v1/upload); действует час. |
| `user_password` (обязательный) | `string` | Пароль на открытие документа. |
| `owner_password` | `string` | Пароль владельца: без него документ нельзя редактировать и снять ограничения. |
| `webhook_url` | `string` | https-адрес: по завершении SmartPDF отправит на него POST с результатом и подписью — вместо опроса статуса (раздел «Вебхуки»). |

## Запрос

Шаг 2 полного цикла: файл уже загружен, статус и скачивание — как в быстром старте (https://dev.smartpdf.ru/docs/quickstart.md).

### cURL

```bash
BODY=$(jq -n --arg file_id "$FILE_ID" '{file_id: $file_id, user_password: "s3cret"}')
curl -sS --fail-with-body -H "X-API-Key: $SMARTPDF_API_KEY" -H "Content-Type: application/json" \
  -d "$BODY" https://api.smartpdf.ru/v1/pdf/protect
```

### Python

```python
task_id = call("POST", "/pdf/protect", json={"file_id": file_id, "user_password": "s3cret"})["task_id"]
```

### Node.js

```javascript
const { task_id } = await call("/pdf/protect", { method: "POST", json: { file_id: fileId, user_password: "s3cret" } });
```

### PHP

```php
$taskId = call('POST', '/pdf/protect', ['file_id' => $fileId, 'user_password' => 's3cret'])['task_id'];
```

### Go

```go
payload, _ := json.Marshal(map[string]any{"file_id": fileID, "user_password": "s3cret"})
call("POST", "/pdf/protect", bytes.NewReader(payload), "application/json", &task)
```

### Java

```java
String body = JSON.writeValueAsString(Map.of("file_id", fileId, "user_password", "s3cret"));
String taskId = call(HttpRequest.newBuilder(URI.create(API + "/pdf/protect"))
        .header("Content-Type", "application/json")
        .POST(HttpRequest.BodyPublishers.ofString(body))).get("task_id").asText();
```

### C#

```csharp
var task = await Read(await http.PostAsJsonAsync($"{Api}/pdf/protect", new { file_id = fileId, user_password = "s3cret" }));
```

## Ответ

`202 Accepted` — операция оплачена и поставлена в очередь:

```json
{
  "task_id": "3f2c5b0e-8a41-4d7e-9c1f-5d0b8f2e7a64"
}
```

Дальше — GET /v1/tasks/{task_id} (https://dev.smartpdf.ru/docs/tasks.md) или вебхук (https://dev.smartpdf.ru/docs/webhooks.md).
