Product2026-09-143 phút đọc

Không cần đăng nhập: giới hạn tần suất ẩn danh giữ công cụ miễn phí

Công cụ trong danh mục và các lệnh gọi /api/v1 ẩn danh không cần tài khoản. Phản hồi hosted mang X-RateLimit-Limit, Remaining và Reset; HTTP 429 kèm cả Retry-After.

PDF123 · Updated 2026-09-18

PDF123 giữ một đường tải lên rồi tải về mà không cần tài khoản. Chính các thao tác đó cũng nằm dưới /api/v1/ để script gọi mà không cần người bấm Process. Dùng ẩn danh không cần API key. Giới hạn tần suất giữ bề mặt này khỏi thành máy chủ miễn phí vô hạn.

Ẩn danh là đường mặc định

Thả một tệp vào trang công cụ như Compress hay Merge rồi chạy. REST ẩn danh dưới /api/v1/ hoạt động y vậy với công cụ trong danh mục. Các điểm cuối dưới /api/v1/general/, /api/v1/misc/, /api/v1/security/, /api/v1/convert/ và /api/v1/filter/ là tiền tố công cụ ẩn danh; mọi công cụ trong portal đều ánh xạ vào đó.

Đăng nhập tồn tại để bạn tạo API key cá nhân cho tự động hóa, không phải để Process thành bức tường trả phí. Form trình duyệt và hợp đồng HTTP khớp nhau: khối “Call this from code” trên mỗi trang công cụ dựng curl từ đúng các trường form gửi.

Route admin, hồ sơ người dùng và các route không phải công cụ nằm ngoài những tiền tố đó. Caller ẩn danh chạm đường bị khóa nhận lỗi xác thực, không được đi miễn phí qua toàn bộ API.

Các tiêu đề nói lên điều gì

Mọi phản hồi API hosted công bố ngân sách (triển khai trên pdfx-server):

  • X-RateLimit-Limit: trần của chu kỳ được công bố cho phản hồi này
  • X-RateLimit-Remaining: ngân sách còn lại trong chu kỳ hiện tại
  • X-RateLimit-Reset: mốc đặt lại của cửa sổ (hãy đọc giá trị; đừng giả định theo ngày lịch)

Khi gặp HTTP 429, Retry-After cho client biết nên thử lại lúc nào. Các lỗi hạn mức dùng mã problem có cấu trúc rate_limited như ghi tại Lỗi cho nhà phát triển, với cùng hình dạng application/problem+json như những lỗi API khác. Script rẽ nhánh theo mã mà không phải cạo trang HTML lỗi.

Các trần số có thể đổi theo cấu hình triển khai. Tiêu đề trên phản hồi cụ thể mới là nguồn sự thật, không phải ảnh chụp trong blog. Client hard-code con số hằng ngày từ bài này sẽ sai ngay lần sau khi đội vận hành chỉnh chu kỳ. Hãy đọc X-RateLimit-Remaining sau mỗi lần gọi và lùi lại khi nó gần 0.

Vì sao một công cụ miễn phí vẫn giới hạn caller

Không có trần, điểm cuối ẩn danh thành nông trại batch của người khác. Giới hạn giữ việc một lần vẫn dùng được, còn tải nặng hơn hoặc riêng tư chuyển sang key hay self-host.

Trần cũng bảo vệ CPU dùng chung cho thao tác thực sự đắt: ghép tệp lớn, OCR trả Markdown từ bản scan (text/markdown, không phải PDF gắn lại lớp chữ), và các lượt POST /api/v1/pipeline nhiều bước. Lựa chọn của sản phẩm là “ẩn danh nhưng hữu hạn”, không phải “ẩn danh và vô hạn”.

Truy cập ẩn danh vẫn là xử lý tạm: tệp tải lên được xử lý cho tác vụ rồi dọn khi kết quả sẵn sàng. Giới hạn tần suất là chuyện công bằng dung lượng, không phải dựng kho tài liệu dài hạn sau tường đăng nhập miễn phí.

Key đổi danh tính, không đổi danh mục

Tạo key từ Nhà phát triển khi cần danh tính caller ổn định, các lần thử lại Idempotency-Key không được chạy lặp công việc, hoặc server self-host có global key cố định (SECURITY_CUSTOMGLOBALAPIKEY trên máy bạn). OpenAPI vẫn ở /v1/openapi.json trên bất kỳ base URL nào bạn gọi.

MCP tại /mcp theo cùng danh mục và cùng câu chuyện key cho client tự động hóa. Thao tác giữ nguyên dù caller ẩn danh hay có key; chỉ xác thực và hạn mức thay đổi.

Về bốn cách chạm một thao tác (trình duyệt, curl, MCP, CLI), xem Cùng thao tác, bốn client. Khi cần đưa cả bề mặt vào mạng của bạn vì trần hay quy định lưu giữ chưa đủ, xem Self-host thực sự mang lại gì.

Open tool
Process in the browser — no watermark, files removed after the job.
Open tool