Authentifizierung im Überblick
API-Schlüssel sicher übertragen
Jede authentifizierte Anfrage benötigt einen gültigen GenderAPI-Schlüssel. Der Authorization-Header ist die empfohlene Standardmethode, da er Zugangsdaten von den eigentlichen Anfragedaten trennt.
Empfohlene Methode
Authorization-Header
Setzen Sie Authorization: Bearer YOUR_API_KEY und senden Sie im JSON-Body nur die Eingabeparameter.
Authorization
Bearer YOUR_API_KEYcURL
curl -X POST "https://api.genderapi.io/api" \
-H "Content-Type: application/json" \
-H "Authorization: Bearer YOUR_API_KEY" \
-d '{"name":"Anna","country":"DE"}'JavaScript
fetch("https://api.genderapi.io/api", {
method: "POST",
headers: {
"Content-Type": "application/json",
"Authorization": "Bearer YOUR_API_KEY"
},
body: JSON.stringify({ name: "Anna", country: "DE" })
});Alternative Methode
API-Schlüssel im JSON-Body
Fügen Sie den Schlüssel als Eigenschaft key neben den Anfragedaten ein. Verwenden Sie diese Methode ausschließlich in vertrauenswürdigem serverseitigem Code.
cURL
curl -X POST "https://api.genderapi.io/api" \
-H "Content-Type: application/json" \
-d '{"name":"Anna","country":"DE","key":"YOUR_API_KEY"}'Python
import requests
response = requests.post(
"https://api.genderapi.io/api",
json={
"name": "Anna",
"country": "DE",
"key": "YOUR_API_KEY"
}
)
print(response.json())Zugangsdaten schützen
API-Schlüssel sicher aufbewahren
- Schlüssel in serverseitigen Umgebungsvariablen oder einem Secrets Manager speichern.
- Schlüssel niemals in die Versionsverwaltung einchecken oder in Browser-JavaScript offenlegen.
- Zugangsdaten aus Anwendungs-, Proxy- und Analyse-Logs entfernen.
- Jede Anfrage über HTTPS senden und einen möglicherweise offengelegten Schlüssel sofort ersetzen.
Schneller Vergleich
Welche Methode ist die richtige?
| Methode | Geeignet für | Position der Zugangsdaten |
|---|---|---|
| Bearer TokenEmpfohlen | Die meisten serverseitigen Integrationen | Authorization-Header |
| JSON-Body | Bestehende POST-Integrationen | Eigenschaft key |
Content-Type bei POST: Setzen Sie beim Senden eines JSON-Bodys
Content-Type: application/json.Nächste Anleitung