نظرة عامة على المصادقة
اختر طريقة إرسال مفتاح API
يتطلب كل طلب موثّق مفتاح GenderAPI صالحاً. نوصي باستخدام ترويسة Authorization لأنها تفصل بيانات الاعتماد عن بيانات الطلب.
موصى به
ترويسة Authorization
اضبط Authorization: Bearer YOUR_API_KEY وأرسل معاملات الإدخال فقط داخل جسم JSON.
Authorization
Bearer YOUR_API_KEYcURL
curl -X POST "https://api.genderapi.io/api" \
-H "Content-Type: application/json" \
-H "Authorization: Bearer YOUR_API_KEY" \
-d '{"name":"Alice"}'JavaScript
fetch("https://api.genderapi.io/api", {
method: "POST",
headers: {
"Content-Type": "application/json",
"Authorization": "Bearer YOUR_API_KEY"
},
body: JSON.stringify({ name: "Alice" })
});طريقة بديلة
مفتاح API داخل جسم JSON
أضف المفتاح في الخاصية key إلى جانب بيانات الطلب. استخدم هذه الطريقة فقط في كود موثوق يعمل من جهة الخادم.
cURL
curl -X POST "https://api.genderapi.io/api" \
-H "Content-Type: application/json" \
-d '{"name":"Alice","key":"YOUR_API_KEY"}'Python
import requests
response = requests.post(
"https://api.genderapi.io/api",
json={
"name": "Alice",
"key": "YOUR_API_KEY"
}
)
print(response.json())حماية بيانات الاعتماد
احمِ مفتاح API الخاص بك
- خزّن المفاتيح في متغيرات بيئة على الخادم أو في مدير أسرار.
- لا ترفع المفتاح إلى نظام إدارة المصدر ولا تكشفه في JavaScript داخل المتصفح.
- احذف بيانات الاعتماد من سجلات التطبيق والوكيل والتحليلات.
- استخدم HTTPS في كل طلب واستبدل المفتاح فور الاشتباه في تسريبه.
مقارنة سريعة
أي طريقة ينبغي أن تستخدم؟
| الطريقة | الأنسب لـ | موضع بيانات الاعتماد |
|---|---|---|
| Bearer tokenموصى به | معظم تكاملات الخادم | Authorization header |
| جسم JSON | تكاملات POST الحالية | الخاصية key |
نوع محتوى POST: اضبط
Content-Type: application/json عند إرسال جسم طلب بصيغة JSON.الدليل التالي