API-Sicherheit

Gender API Anfragen authentifizieren

Verwenden Sie Ihren privaten API-Schlüssel als Bearer Token oder übergeben Sie ihn serverseitig im JSON-Body einer Anfrage.

HTTPS erforderlichZwei unterstützte Methoden

Authentifizierung im Überblick

API-Schlüssel sicher übertragen

Jede authentifizierte Anfrage benötigt einen gültigen GenderAPI-Schlüssel. Der Authorization-Header ist die empfohlene Standardmethode, da er Zugangsdaten von den eigentlichen Anfragedaten trennt.

Empfohlene Methode

Authorization-Header

Bearer Token

Setzen Sie Authorization: Bearer YOUR_API_KEY und senden Sie im JSON-Body nur die Eingabeparameter.

AuthorizationBearer YOUR_API_KEY
cURL
curl -X POST "https://api.genderapi.io/api" \
  -H "Content-Type: application/json" \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -d '{"name":"Anna","country":"DE"}'
JavaScript
fetch("https://api.genderapi.io/api", {
  method: "POST",
  headers: {
    "Content-Type": "application/json",
    "Authorization": "Bearer YOUR_API_KEY"
  },
  body: JSON.stringify({ name: "Anna", country: "DE" })
});

Alternative Methode

API-Schlüssel im JSON-Body

POST-Body

Fügen Sie den Schlüssel als Eigenschaft key neben den Anfragedaten ein. Verwenden Sie diese Methode ausschließlich in vertrauenswürdigem serverseitigem Code.

cURL
curl -X POST "https://api.genderapi.io/api" \
  -H "Content-Type: application/json" \
  -d '{"name":"Anna","country":"DE","key":"YOUR_API_KEY"}'
Python
import requests

response = requests.post(
  "https://api.genderapi.io/api",
  json={
    "name": "Anna",
    "country": "DE",
    "key": "YOUR_API_KEY"
  }
)
print(response.json())

Zugangsdaten schützen

API-Schlüssel sicher aufbewahren

  • Schlüssel in serverseitigen Umgebungsvariablen oder einem Secrets Manager speichern.
  • Schlüssel niemals in die Versionsverwaltung einchecken oder in Browser-JavaScript offenlegen.
  • Zugangsdaten aus Anwendungs-, Proxy- und Analyse-Logs entfernen.
  • Jede Anfrage über HTTPS senden und einen möglicherweise offengelegten Schlüssel sofort ersetzen.

Schneller Vergleich

Welche Methode ist die richtige?

MethodeGeeignet fürPosition der Zugangsdaten
Bearer TokenEmpfohlenDie meisten serverseitigen IntegrationenAuthorization-Header
JSON-BodyBestehende POST-IntegrationenEigenschaft key
Content-Type bei POST: Setzen Sie beim Senden eines JSON-Bodys Content-Type: application/json.

Nächste Anleitung

Einzelne Namensanfrage senden

Geschlecht anhand des NamensParameter und Antwort einer Einzelanfrage →Client-BibliothekenZu den offiziellen SDKs zurückkehren →