أمان API

مصادقة طلبات GenderAPI

أرسل مفتاح API الخاص بك على هيئة Bearer token أو ضمّنه في جسم طلب JSON من جهة الخادم.

HTTPS مطلوبطريقتان مدعومتان

نظرة عامة على المصادقة

اختر طريقة إرسال مفتاح API

يتطلب كل طلب موثّق مفتاح GenderAPI صالحاً. نوصي باستخدام ترويسة Authorization لأنها تفصل بيانات الاعتماد عن بيانات الطلب.

موصى به

ترويسة Authorization

Bearer token

اضبط Authorization: Bearer YOUR_API_KEY وأرسل معاملات الإدخال فقط داخل جسم JSON.

AuthorizationBearer YOUR_API_KEY
cURL
curl -X POST "https://api.genderapi.io/api" \
  -H "Content-Type: application/json" \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -d '{"name":"Alice"}'
JavaScript
fetch("https://api.genderapi.io/api", {
  method: "POST",
  headers: {
    "Content-Type": "application/json",
    "Authorization": "Bearer YOUR_API_KEY"
  },
  body: JSON.stringify({ name: "Alice" })
});

طريقة بديلة

مفتاح API داخل جسم JSON

جسم POST

أضف المفتاح في الخاصية key إلى جانب بيانات الطلب. استخدم هذه الطريقة فقط في كود موثوق يعمل من جهة الخادم.

cURL
curl -X POST "https://api.genderapi.io/api" \
  -H "Content-Type: application/json" \
  -d '{"name":"Alice","key":"YOUR_API_KEY"}'
Python
import requests

response = requests.post(
  "https://api.genderapi.io/api",
  json={
    "name": "Alice",
    "key": "YOUR_API_KEY"
  }
)
print(response.json())

حماية بيانات الاعتماد

احمِ مفتاح API الخاص بك

  • خزّن المفاتيح في متغيرات بيئة على الخادم أو في مدير أسرار.
  • لا ترفع المفتاح إلى نظام إدارة المصدر ولا تكشفه في JavaScript داخل المتصفح.
  • احذف بيانات الاعتماد من سجلات التطبيق والوكيل والتحليلات.
  • استخدم HTTPS في كل طلب واستبدل المفتاح فور الاشتباه في تسريبه.

مقارنة سريعة

أي طريقة ينبغي أن تستخدم؟

الطريقةالأنسب لـموضع بيانات الاعتماد
Bearer tokenموصى بهمعظم تكاملات الخادمAuthorization header
جسم JSONتكاملات POST الحاليةالخاصية key
نوع محتوى POST: اضبط Content-Type: application/json عند إرسال جسم طلب بصيغة JSON.

الدليل التالي

أرسل طلباً لاسم واحد

تحديد الجنس من الاسممعاملات الطلب الواحد والاستجابة ←مكتبات العملاءالعودة إلى حزم SDK الرسمية ←