不必登入:匿名速率限制如何讓免費工具保持免費
目錄工具與匿名 /api/v1/ 呼叫都不需帳號。代管回應帶 X-RateLimit-Limit、Remaining、Reset;HTTP 429 另附 Retry-After。

PDF123 保有一條不需要帳號的上傳下載路徑。同一批操作也掛在 /api/v1/ 底下,讓腳本不必等人按下「處理」就能呼叫。匿名使用不需要 API Key;速率限制的用途,是讓這塊介面不至於變成一台沒有上限的免費主機。
匿名是預設路徑
在 壓縮 PDF 或 合併 PDF 這類工具頁丟進檔案、執行即可。對目錄工具來說,/api/v1/ 底下的匿名 REST 走的是同一套流程。/api/v1/general/、/api/v1/misc/、/api/v1/security/、/api/v1/convert/、/api/v1/filter/ 是匿名工具前綴,入口網站裡的每個目錄工具都落在這些路徑內。
登入的意義是讓你能為自動化建立個人 API Key,而不是把「處理」變成付費牆。瀏覽器表單與 HTTP 契約始終對齊:每個工具頁上的 「Call this from code」 區塊,會用表單送出的同一組欄位拼出一條 curl。
管理、使用者資料以及其他非工具路由不在這些前綴裡。匿名呼叫者撞上受控管的路徑時,得到的是一次認證失敗,而不是整張 API 介面的免費通行證。
回應標頭說了什麼
每一則代管 API 回應都會標示額度(在 pdfx-server 上實作):
X-RateLimit-Limit:這則回應所標示的週期上限X-RateLimit-Remaining:目前週期剩下的額度X-RateLimit-Reset:視窗的重設標記(讀實際值,不要假設它是日曆日)
遇到 HTTP 429 時,Retry-After 會告訴守規矩的用戶端什麼時候再試。配額失敗使用 開發者錯誤 裡結構化的 rate_limited problem 碼,形狀與其他 API 失敗的 application/problem+json 相同。腳本可以依錯誤碼分支,不必去爬 HTML 錯誤頁。
數字上限只會隨著部署設定改變。某一則回應上的標頭才是事實來源,不是某篇部落格的快照。把本文裡的每日數字寫死的用戶端,下次維運人員調整週期時就會算錯。更穩妥的做法,是每次呼叫後讀一次 X-RateLimit-Remaining,接近零就開始退避。
免費工具為什麼仍然限制呼叫方
沒有上限,匿名端點就會變成別人的批次農場。速率限制讓一次性工作繼續可用,同時把更重或更私有的負載導向金鑰或 自架。
上限保護的還有共享 CPU 上那些真正昂貴的 op:大型合併、從掃描件回傳 Markdown 的 OCR(text/markdown,不是重新疊出文字層的 PDF),以及多步驟的 POST /api/v1/pipeline。產品選擇是「匿名但有限」,不是「匿名且無限」。
匿名存取依然是臨時處理:上傳只為這一次工作服務,結果就緒後即清理。速率限制管的是容量公平,不是在免費登入牆後面偷偷建一座長期文件庫。
金鑰改的是身分,不是目錄
當你需要穩定的呼叫方身分、需要不會重複執行工作的 Idempotency-Key 重試,或需要一台用固定全域金鑰的自架伺服器(本機設 SECURITY_CUSTOMGLOBALAPIKEY)時,就到 開發者 建立金鑰。OpenAPI 仍然在你存取的任何 base URL 的 /v1/openapi.json 上。
/mcp 上的 MCP 面向自動化用戶端,跟隨同一份目錄與同一套金鑰規則。無論呼叫方匿名還是帶金鑰,操作都不變,變的只是認證與配額。
同一個 op 的四種把手(瀏覽器、curl、MCP、CLI)見 同一操作,四種用戶端。當上限或留存不夠、需要把整塊介面搬進自己的網路時,見 自架實際買到什麼。