Product2026-09-143 min. lezen

Geen aanmelding: anonieme rate limits houden een gratis tool gratis

Catalogustools en anonieme /api/v1-aanroepen vragen geen account. Gehoste antwoorden bevatten X-RateLimit-Limit, Remaining en Reset; bij HTTP 429 ook Retry-After.

PDF123 · Updated 2026-09-18

PDF123 houdt een pad voor uploaden en downloaden in stand zonder account. Dezelfde bewerkingen staan ook onder /api/v1/, zodat een script ze kan aanroepen zonder dat iemand op Process klikt. Anoniem gebruik vereist geen API-sleutel. Rate limits voorkomen dat dit oppervlak een onbegrensde gratis host wordt.

Anoniem is het standaardpad

Laat een bestand vallen op een toolpagina zoals Compress of Merge en voer het uit. Anonieme REST onder /api/v1/ werkt hetzelfde voor catalogustools. Endpoints onder /api/v1/general/, /api/v1/misc/, /api/v1/security/, /api/v1/convert/ en /api/v1/filter/ zijn de anonieme toolprefixen; elke catalogustool in de portal verwijst naar die paden.

Inloggen bestaat zodat u een persoonlijke API-sleutel voor automatisering kunt maken, niet zodat Process een betaalmuur wordt. Het browserformulier en het HTTP-contract blijven op elkaar afgestemd: het blok “Call this from code” op elke toolpagina bouwt een curl uit dezelfde velden die het formulier verstuurt.

Admin, gebruikersprofiel en andere routes die geen tools zijn, vallen buiten die prefixen. Een anonieme aanroeper die een afgeschermd pad raakt, krijgt een authenticatiefout, geen gratis toegang tot het hele API-oppervlak.

Wat de headers zeggen

Elk gehost API-antwoord vermeldt het budget (geĂŻmplementeerd op pdfx-server):

  • X-RateLimit-Limit: het periodeplafond dat voor dit antwoord geldt
  • X-RateLimit-Remaining: het budget dat in de huidige periode overblijft
  • X-RateLimit-Reset: de resetmarkering voor het venster (lees de waarde; ga niet uit van een kalenderdag)

Bij HTTP 429 vertelt Retry-After een beleefde client wanneer die het opnieuw kan proberen. Fouten door het quotum gebruiken de gestructureerde probleemcode rate_limited onder Developers errors, met dezelfde application/problem+json-vorm als andere API-fouten. Een script kan op de code vertakken zonder een HTML-foutpagina te scrapen.

Numerieke plafonds veranderen alleen met de instellingen van de uitrol. De headers op een bepaald antwoord zijn de bron van waarheid, niet een momentopname in een blog. Een client die een dagelijks getal uit dit artikel hardcodeert, zit ernaast zodra een beheerder de periode opnieuw afstelt. Lees liever X-RateLimit-Remaining na elke aanroep en houd in wanneer die naar nul gaat.

Waarom een gratis tool aanroepers toch beperkt

Zonder plafonds worden anonieme endpoints de batchverwerking van iemand anders. Limieten houden eenmalige taken bruikbaar, terwijl zwaardere of privéwerklast naar sleutels of self-host verhuist.

Plafonds beschermen ook de gedeelde CPU voor bewerkingen die echt duur zijn: grote samenvoegingen, OCR die Markdown uit scans teruggeeft (text/markdown, geen PDF met een nieuwe tekstlaag) en uitvoeringen van POST /api/v1/pipeline in meerdere stappen. De productkeuze is “anoniem en eindig”, niet “anoniem en onbeperkt”.

Anonieme toegang blijft tijdelijke verwerking: geĂŒploade bestanden worden voor de taak behandeld en opgeruimd zodra het resultaat klaar is. Rate limiting gaat over eerlijke verdeling van capaciteit, niet over het verzinnen van een opslag voor documenten op lange termijn achter een gratis aanmeldmuur.

Sleutels veranderen de identiteit, niet de catalogus

Maak een sleutel via Developers wanneer u een stabiele identiteit als aanroeper nodig hebt, nieuwe pogingen met Idempotency-Key die werk niet dubbel mogen uitvoeren, of een self-hosted server met een vaste globale sleutel (SECURITY_CUSTOMGLOBALAPIKEY op uw machine). OpenAPI blijft op /v1/openapi.json, op welke basis-URL u ook uitkomt.

MCP op /mcp volgt dezelfde catalogus en hetzelfde verhaal over sleutels voor automatiseringsclients. De bewerkingen blijven hetzelfde, of de aanroeper anoniem is of een sleutel gebruikt. Wat verandert, zijn authenticatie en quotum.

Voor de vier manieren om één bewerking aan te roepen (browser, curl, MCP, CLI), zie Same operation, four clients. Wilt u het hele oppervlak naar uw eigen netwerk verplaatsen wanneer plafonds of bewaartermijnen tekortschieten, zie What self-hosting actually buys you.

Open tool
Process in the browser — no watermark, files removed after the job.
Open tool