La risposta breve
Cinque API di explorer funzionano ancora senza chiave e con CORS permissivo, il che significa che possono essere chiamate direttamente da codice browser: Blockstream Esplora, mempool.space, Blockchair, 3xpl e i punti d’accesso storici di blockchain.info. Etherscan e Blockscout richiedono entrambi una chiave, il che significa un server. Solana ed Hedera espongono proprie API di nodo senza chiave.
Perché abbiamo testato anziché citare
I limiti di frequenza pubblicati e quelli reali sono spesso numeri diversi, e i requisiti di chiave pubblicati diventano obsoleti più velocemente di qualsiasi altra cosa in questo campo.
Due cambiamenti in particolare hanno invalidato la maggior parte dei confronti esistenti. Blockscout ha spostato tutto il traffico API su un'API Pro a chiave il 1° luglio 2026, il che ha rotto il codice che chiamava istanze ospitate anonimamente. Etherscan ha ridotto la sua copertura di chain sul livello gratuito nello stesso periodo, mantenendo gratuiti ovunque i punti d'accesso di contratto verificato ma riducendo la coda lunga.
Nessuno dei due cambiamenti è stato annunciato ad alta voce, e nessuno ha alterato i dati sottostanti di un byte. Ma entrambi hanno cambiato cosa può costruire, e qualsiasi cosa scritta sulle API degli explorer prima del 2026 dovrebbe essere trattata come inaffidabile.
Quindi tutto quanto sotto è stato verificato con una richiesta in tempo reale da una macchina pulita, senza account, senza credenziali in cache, a settembre 2026. Dove riportiamo che qualcosa funziona senza chiave, abbiamo inviato la richiesta e ottenuto dati indietro.
Le API che ancora non richiedono chiave
Questa è la lista più corta e più utile della pagina, perché un'API senza chiave è l'unico tipo che può chiamare da codice front-end senza esporre un segreto.
Blockstream Esplora su blockstream.info/api. Nessuna chiave, nessuna registrazione, nessuna email. Mainnet, testnet, signet e Liquid sulla stessa forma di endpoint, così può sviluppare contro signet e passare al mainnet cambiando una stringa. La singola API Bitcoin gratuita più affidabile sul web aperto.
mempool.space su mempool.space/api. REST compatibile Esplora più un WebSocket per aggiornamenti in tempo reale. Esistono limiti di frequenza e non sono pubblicati come numeri; li superi e ottiene HTTP 429. Il progetto chiede agli utenti intensivi di autogestirsi piuttosto che pagare, il che è una posizione ragionevole resa ragionevole dal fatto che l'auto-hosting è genuinamente documentato.
Blockchair su api.blockchair.com. Venti chain sotto uno schema, senza chiave a volume modesto, e l'unica API gratuita con un vero livello di query — filtraggio, ordinamento e aggregazione piuttosto che ricerca.
3xpl. Circa trenta chain, senza chiave, più download gratuiti di dataset in massa che i concorrenti vendono come prodotti enterprise.
Punti d'accesso storici di blockchain.info. La famiglia /q/ restituisce un valore singolo come testo semplice, il che per uno script shell o un pannello di stato è quanto più conveniente possa essere un'API. Mantenuta piuttosto che sviluppata, quindi tenga un ripiego.
La questione CORS, che decide la sua architettura
Questa è la distinzione che conta di più e quella che gli articoli di confronto quasi mai menzionano.
Una chiave API è un segreto. La metta nel codice front-end e sarà nel sorgente della sua pagina, visibile a chiunque guardi, e verrà raccolta e abusata. Quindi un'API a chiave la costringe a far girare un server che detiene la chiave e fa da proxy per le richieste.
Un'API senza chiave con intestazioni CORS permissive può essere chiamata direttamente da un browser. Nessun server, nessun segreto, nessuna infrastruttura. Per un sito statico, un'estensione di browser o uno strumento lato client, questa è la differenza tra un progetto banale e uno che richiede un back end.
Abbiamo controllato direttamente le intestazioni. Blockstream, mempool.space, Blockchair e 3xpl restituiscono tutti Access-Control-Allow-Origin: *. Lo stesso fa CoinGecko, se le servono prezzi accanto ai dati di chain. La ricerca multi-chain su questo sito usa esattamente questa proprietà, motivo per cui continua a funzionare anche quando il nostro proprio strato API non è attivo.
Etherscan e Blockscout no, perché entrambi richiedono una chiave. Non è una critica — è la conseguenza di un modello commerciale — ma è un vincolo architetturale che dovrebbe scoprire prima di progettarci attorno piuttosto che dopo.
Le API a chiave, e cosa le danno davvero i livelli gratuiti
Etherscan V2 è il livello gratuito più generoso in questo campo: cinque chiamate al secondo e 100.000 al giorno, con una chiave che copre circa sessanta reti EVM tramite il parametro chainid. Chain ID 1 è Ethereum, 8453 è Base, 42161 è Arbitrum, 137 è Polygon, 56 è BNB Smart Chain.
Il dettaglio che le persone mancano è che il limite per secondo è condiviso tra ogni chain che interroga su quella chiave, non accordato per chain. Se interroga quattro reti, ha cinque chiamate al secondo tra di esse.
Blockscout offre circa 100.000 crediti al giorno a cinque richieste al secondo sul suo livello gratuito, su un gran numero di chain — ed è l'unica opzione realistica per i rollup che Etherscan non copre. Se autogestisce un'istanza, nessuno dei requisiti di chiave si applica.
BlockCypher ha un livello gratuito con limiti per secondo e per ora, adeguato per lo sviluppo. Ciò che offre che le API gratuite in sola lettura non offrono sono webhook e costruzione di transazioni — notifiche push sull'attività di indirizzo, e costruzione di transazioni non firmate. Sono le cose che nessuno regala.
L'RPC nativo della chain è l'alternativa che vale la pena ricordare. Il punto d'accesso pubblico mainnet di Solana funziona senza chiave, come pure l'API REST del mirror node di Hedera, e l'API rippled dell'XRP Ledger ha server pubblici. Ottiene dati grezzi senza uno strato di decodifica, il che è a volte esattamente giusto e a volte considerevolmente più lavoro.
Consigli pratici per costruire su queste
Metta in cache aggressivamente. I dati di blocco più vecchi di una manciata di conferme non cambiano mai. Un'API di explorer martellata per lo stesso blocco storico mille volte è puro spreco, e la cache è il singolo miglioramento più grande disponibile per la maggior parte delle integrazioni.
Abbia sempre un ripiego. Qualsiasi singola API avrà un'interruzione, e quelle gratuite non hanno alcun obbligo verso di lei. Poiché Blockstream e mempool.space condividono la forma Esplora, usarne una come ripiego per l'altra costa quasi nulla in termini di codice — che è il consiglio pratico più utile in questa pagina.
Gestisca correttamente il 429. Si ritiri esponenzialmente piuttosto che riprovare immediatamente. Martellare persistentemente dopo un 429 la fa bloccare, ed essere bloccati è considerevolmente peggio che essere limitati.
Non metta una chiave nel codice lato client. Ovvio, regolarmente ignorato, e il motivo per cui moltissime chiavi di livello gratuito vengono bruciate entro settimane dall'emissione.
Si autogestisca se diventa un utente intensivo. Questi servizi gratuiti sono in gran parte beni pubblici mantenuti a spese di qualcun altro. Se il suo uso è significativo, far girare la propria istanza è sia la scelta educata che quella affidabile — e la nostra guida all'auto-hosting copre cosa costa davvero.
Sceglierne una per il suo caso
Per Bitcoin, usi Blockstream Esplora con mempool.space come ripiego. Senza chiave, forme compatibili, e insieme coprono stima delle commissioni, stato della mempool e cronologia completa.
Per Ethereum e chain EVM, usi Etherscan V2 dietro il suo proprio server. Una chiave, sessanta chain, limiti generosi, e i punti d'accesso di contratto che nient'altro replica. Aggiunga un ripiego Blockscout per qualsiasi rollup fuori dalla lista del livello gratuito.
Per lavoro multi-chain in sola lettura da un browser, usi Blockchair o 3xpl. Sono le uniche opzioni senza chiave credibili, e il livello di query di Blockchair risponde a domande che le altre non possono esprimere.
Per reagire a pagamenti in arrivo, usi i webhook di BlockCypher o il WebSocket di mempool.space. Interrogare un'API di explorer su un timer è il pattern da evitare.
Per qualsiasi cosa sensibile, faccia girare il proprio nodo e lo interroghi. È l'unica opzione senza limite di frequenza, senza chiave e senza un operatore che impara il suo schema di query — il che, per alcuni carichi di lavoro, è il requisito piuttosto che una preferenza.
Domande frequenti
Quale API di explorer di blockchain è gratuita senza chiave?
Blockstream Esplora, mempool.space, Blockchair, 3xpl e i punti d’accesso storici di blockchain.info, tutti confermati con richieste in tempo reale. Tutti inviano intestazioni CORS permissive, quindi funzionano da codice browser.
Qual è il limite dell’API gratuita di Etherscan?
Cinque chiamate al secondo e 100.000 al giorno, su una chiave che copre circa sessanta chain EVM tramite il parametro chainid. Il limite per secondo è condiviso tra le chain piuttosto che accordato per chain.
Posso chiamare un’API di explorer dal browser?
Solo una senza chiave con CORS permissivo. Un’API a chiave non può essere chiamata da codice front-end senza esporre la chiave, il che la costringe a far girare un server.
Blockscout ha smesso di essere gratuito?
Ha spostato il traffico API dietro una chiave il 1° luglio 2026. Il livello gratuito è ancora generoso — circa 100.000 crediti al giorno — ma il codice precedentemente anonimo si è rotto, e l’accesso chiamabile da browser è finito.
Qual è la migliore API Bitcoin gratuita?
Blockstream Esplora, con mempool.space come ripiego. Forme compatibili significano che usare entrambe costa quasi nulla in termini di codice.
Ho bisogno di un’API per Solana?
Il JSON-RPC di Solana funziona senza chiave sul punto d’accesso pubblico mainnet, anche se è fortemente limitato in frequenza e non adatto alla produzione. Ciò che perde rispetto a un’API di explorer è lo strato di decodifica, che è la parte difficile.