Product2026-09-143 min de lecture

Sans compte : comment la limitation de débit anonyme garde un outil gratuit utilisable

Les outils et les appels anonymes à /api/v1/ n’exigent aucun compte. Les réponses portent X-RateLimit-Limit, Remaining, Reset ; le 429 ajoute Retry-After.

PDF123 · Updated 2026-09-18

PDF123 conserve un chemin de téléversement et de téléchargement sans compte. Les mêmes opérations existent aussi sous /api/v1/, pour qu’un script les appelle sans qu’une personne clique sur Traiter. L’usage anonyme n’exige aucune clé API. Les limites de débit empêchent cette surface de devenir un hébergeur gratuit illimité.

L’anonyme est le chemin par défaut

Déposez un fichier sur une page d’outil comme Compresser ou Fusionner, puis lancez le traitement. Le REST anonyme sous /api/v1/ fonctionne de la même manière pour les outils du catalogue. Les préfixes /api/v1/general/, /api/v1/misc/, /api/v1/security/, /api/v1/convert/ et /api/v1/filter/ sont ceux des outils anonymes ; chaque outil du portail correspond à ces chemins.

La connexion sert à créer une clé API personnelle pour l’automatisation, pas à transformer Traiter en péage. Le formulaire du navigateur et le contrat HTTP restent alignés : le bloc « Appeler depuis le code » de chaque page construit un curl à partir des mêmes champs que le formulaire.

L’administration, le profil utilisateur et les autres routes hors catalogue restent en dehors de ces préfixes. Un appelant anonyme qui atteint un chemin protégé reçoit un échec d’authentification, et non un accès libre à toute la surface de l’API.

Ce que disent les en-têtes

Chaque réponse d’API hébergée annonce son budget (implémenté sur pdfx-server) :

  • X-RateLimit-Limit : plafond de la période annoncé pour cette réponse ;
  • X-RateLimit-Remaining : budget restant dans la période en cours ;
  • X-RateLimit-Reset : marqueur de réinitialisation de la fenêtre (lisez la valeur, ne supposez pas un jour calendaire).

Sur un HTTP 429, Retry-After indique à un client bien élevé quand réessayer. Les dépassements de quota utilisent le code structuré rate_limited, sous Erreurs pour les développeurs, avec la même forme application/problem+json que les autres échecs de l’API. Un script peut brancher sur ce code sans extraire une page d’erreur HTML.

Les plafonds numériques peuvent évoluer avec la configuration du déploiement. Les en-têtes d’une réponse donnée font foi, pas un instantané de blog. Un client qui code en dur un quota quotidien tiré de cet article se trompera dès qu’un opérateur ajustera la période. Lisez plutôt X-RateLimit-Remaining après chaque appel et ralentissez quand il approche de zéro.

Pourquoi un outil gratuit plafonne quand même

Sans plafonds, les points de terminaison anonymes deviennent la ferme de traitement par lots de quelqu’un d’autre. Les limites gardent les tâches ponctuelles utilisables tandis que les charges lourdes ou privées passent aux clés ou à l’auto-hébergement.

Les plafonds protègent aussi le CPU partagé pour les opérations réellement coûteuses : grandes fusions, OCR qui renvoie du Markdown à partir de scans (text/markdown, pas un PDF pourvu d’une nouvelle couche) et enchaînements POST /api/v1/pipeline. Le choix produit est « anonyme et borné », pas « anonyme et illimité ».

L’accès anonyme reste un traitement temporaire : les fichiers téléversés sont traités pour la tâche, puis nettoyés quand le résultat est prêt. La limitation de débit concerne l’équité de capacité, non la création d’un stockage documentaire durable derrière un mur de connexion gratuit.

Les clés changent l’identité, pas le catalogue

Créez une clé depuis Développeurs lorsque vous avez besoin d’une identité d’appelant stable, de réessais avec Idempotency-Key qui ne doivent pas réexécuter le travail, ou d’un serveur auto-hébergé doté d’une clé globale fixe (SECURITY_CUSTOMGLOBALAPIKEY sur votre machine). OpenAPI reste à /v1/openapi.json, quelle que soit l’URL de base interrogée.

MCP, à /mcp, suit le même catalogue et la même logique de clés pour les clients d’automatisation. Les opérations restent identiques, que l’appelant soit anonyme ou authentifié ; seuls l’authentification et le quota changent.

Pour les quatre accès à une même opération (navigateur, curl, MCP, CLI), voir Une même opération, quatre clients. Pour déplacer toute la surface sur votre réseau lorsque les plafonds ou la conservation ne suffisent plus, voir Ce que l’auto-hébergement vous apporte vraiment.

Open tool
Process in the browser — no watermark, files removed after the job.
Open tool