Product2026-09-143 min czytania

Bez logowania: jak anonimowe limity tempa utrzymują darmowe narzędzie

Narzędzia z katalogu i anonimowe wywołania /api/v1 nie wymagają konta. Odpowiedzi hostowane niosą nagłówki X-RateLimit, a przy HTTP 429 dochodzi Retry-After.

PDF123 · Updated 2026-09-18

PDF123 utrzymuje ścieżkę przesyłania i pobierania bez konta. Te same operacje są też dostępne pod /api/v1/, więc skrypt może je wywołać bez osoby klikającej „Przetwórz”. Anonimowe korzystanie nie wymaga klucza API. Limity tempa powstrzymują ten kanał przed staniem się nieograniczonym darmowym hostingiem.

Domyślną ścieżką jest tryb anonimowy

Upuść plik na stronie narzędzia, takiego jak Compress albo Scal PDF, i uruchom je. Anonimowy REST pod /api/v1/ działa tak samo dla narzędzi z katalogu. Punkty końcowe pod /api/v1/general/, /api/v1/misc/, /api/v1/security/, /api/v1/convert/ i /api/v1/filter/ to anonimowe prefiksy narzędzi; każde narzędzie z portalu trafia pod jedną z tych ścieżek.

Logowanie istnieje po to, byś mógł utworzyć osobisty klucz API do automatyzacji, a nie po to, by przycisk „Przetwórz” stał się zaporą płatniczą. Formularz w przeglądarce i kontrakt HTTP pozostają zgodne: blok „Call this from code” na stronie każdego narzędzia buduje curl z tych samych pól, które wysyła formularz.

Trasy administracyjne, profilu użytkownika i inne spoza narzędzi leżą poza tymi prefiksami. Anonimowy wywołujący, który trafi na ścieżkę za bramką, dostaje błąd uwierzytelniania, a nie darmowy przejazd przez całe API.

Co mówią nagłówki

Każda odpowiedź hostowanego API ogłasza budżet (zaimplementowany w pdfx-server):

  • X-RateLimit-Limit: limit okresu ogłaszany dla tej odpowiedzi
  • X-RateLimit-Remaining: budżet pozostały w bieżącym okresie
  • X-RateLimit-Reset: znacznik resetu okna (odczytaj wartość, nie zakładaj dnia kalendarzowego)

Przy odpowiedzi HTTP 429 nagłówek Retry-After mówi uprzejmemu klientowi, kiedy spróbować ponownie. Przekroczenie limitu zwraca strukturalny kod problemu rate_limited opisany w Błędach dla programistów, w tym samym formacie application/problem+json co inne błędy API. Skrypt może rozgałęzić się na podstawie kodu, bez scrapowania strony HTML z błędem.

Liczby mogą się zmieniać wraz z ustawieniami wdrożenia. Źródłem prawdy są nagłówki konkretnej odpowiedzi, a nie migawka z artykułu. Klient, który zaszyje na sztywno dzienny limit z tego tekstu, pomyli się przy następnej zmianie okresu przez zespół operacyjny. Lepiej odczytywać X-RateLimit-Remaining po każdym wywołaniu i wycofywać się, gdy zbliża się do zera.

Dlaczego darmowe narzędzie i tak ogranicza wywołania

Bez limitów anonimowe punkty końcowe stają się czyimś gospodarstwem wsadowym. Limity utrzymują zadania jednorazowe w użyciu, a cięższe albo prywatne obciążenia kierują do kluczy lub self-hostingu.

Limity chronią też wspólny procesor przy operacjach naprawdę kosztownych: dużych scaleniach, OCR zwracającym Markdown ze skanów (text/markdown, a nie PDF z dopisaną warstwą) i wieloetapowych wywołaniach POST /api/v1/pipeline. Wybór produktowy to „anonimowo i skończenie”, a nie „anonimowo i bez limitu”.

Anonimowy dostęp to nadal przetwarzanie tymczasowe: przesłane pliki obsługują zadanie i są usuwane, gdy wynik jest gotowy. Limity tempa dotyczą sprawiedliwego podziału przepustowości, a nie tworzenia długoterminowego magazynu dokumentów za darmową ścianą logowania.

Klucze zmieniają tożsamość, nie katalog

Utwórz klucz na stronie Dla programistów, gdy potrzebujesz stabilnej tożsamości wywołującego, ponawiania prób z Idempotency-Key, które nie może wykonać pracy dwa razy, albo serwera self-hosted ze stałym globalnym kluczem (SECURITY_CUSTOMGLOBALAPIKEY na twojej maszynie). OpenAPI pozostaje pod /v1/openapi.json pod adresem bazowym, do którego kierujesz żądania.

MCP pod /mcp korzysta z tego samego katalogu i tej samej historii kluczy dla klientów automatyzacji. Operacje pozostają takie same niezależnie od tego, czy wywołujący jest anonimowy, czy posługuje się kluczem. Zmieniają się uwierzytelnianie i limity.

Cztery sposoby wywołania jednej operacji (przeglądarka, curl, MCP, CLI) opisuje Ta sama operacja, cztery klienty. Przeniesienie całego kanału do własnej sieci, gdy limity albo zasady przechowywania nie wystarczają, opisuje Co naprawdę daje self-hosting.

Open tool
Process in the browser — no watermark, files removed after the job.
Open tool