Επισκόπηση ελέγχου ταυτότητας
Επιλέξτε πώς θα στείλετε το κλειδί API
Όλα τα πιστοποιημένα αιτήματα απαιτούν έγκυρο κλειδί GenderAPI. Το header Authorization είναι η προτεινόμενη επιλογή, επειδή διαχωρίζει τα διαπιστευτήρια από τα δεδομένα του αιτήματος.
Προτεινόμενο
Header Authorization
Ορίστε Authorization: Bearer YOUR_API_KEY και στείλτε μόνο τις παραμέτρους εισόδου στο σώμα JSON.
Authorization
Bearer YOUR_API_KEYcURL
curl -X POST "https://api.genderapi.io/api" \
-H "Content-Type: application/json" \
-H "Authorization: Bearer YOUR_API_KEY" \
-d '{"name":"Alice"}'JavaScript
fetch("https://api.genderapi.io/api", {
method: "POST",
headers: {
"Content-Type": "application/json",
"Authorization": "Bearer YOUR_API_KEY"
},
body: JSON.stringify({ name: "Alice" })
});Εναλλακτική
Κλειδί API στο σώμα JSON
Συμπεριλάβετε το κλειδί ως ιδιότητα key μαζί με τα δεδομένα του αιτήματος. Χρησιμοποιήστε αυτή τη μέθοδο μόνο από έμπιστο server-side κώδικα.
cURL
curl -X POST "https://api.genderapi.io/api" \
-H "Content-Type: application/json" \
-d '{"name":"Alice","key":"YOUR_API_KEY"}'Python
import requests
response = requests.post(
"https://api.genderapi.io/api",
json={
"name": "Alice",
"key": "YOUR_API_KEY"
}
)
print(response.json())Ασφάλεια διαπιστευτηρίων
Προστατεύστε το κλειδί API
- Αποθηκεύστε τα κλειδιά σε server-side μεταβλητές περιβάλλοντος ή secrets manager.
- Μην καταχωρείτε ποτέ κλειδί στο source control και μην το εκθέτετε σε JavaScript του browser.
- Αφαιρείτε τα διαπιστευτήρια από logs εφαρμογής, proxy και analytics.
- Χρησιμοποιείτε HTTPS σε κάθε αίτημα και αντικαταστήστε αμέσως κλειδί που ενδέχεται να έχει διαρρεύσει.
Γρήγορη σύγκριση
Ποια μέθοδο να χρησιμοποιήσετε;
| Μέθοδος | Κατάλληλη για | Θέση διαπιστευτηρίου |
|---|---|---|
| Bearer tokenΠροτεινόμενο | Τις περισσότερες server ενσωματώσεις | Header Authorization |
| Σώμα JSON | Υπάρχουσες ενσωματώσεις POST | Ιδιότητα key |
Content type POST: Ορίστε
Content-Type: application/json όταν στέλνετε σώμα αιτήματος JSON.Επόμενος οδηγός