Ασφάλεια API

Έλεγχος ταυτότητας αιτημάτων Gender API

Χρησιμοποιήστε το ιδιωτικό κλειδί API ως Bearer token ή συμπεριλάβετέ το σε server-side σώμα αιτήματος JSON.

Απαιτείται HTTPSΔύο υποστηριζόμενες μέθοδοι

Επισκόπηση ελέγχου ταυτότητας

Επιλέξτε πώς θα στείλετε το κλειδί API

Όλα τα πιστοποιημένα αιτήματα απαιτούν έγκυρο κλειδί GenderAPI. Το header Authorization είναι η προτεινόμενη επιλογή, επειδή διαχωρίζει τα διαπιστευτήρια από τα δεδομένα του αιτήματος.

Προτεινόμενο

Header Authorization

Bearer token

Ορίστε Authorization: Bearer YOUR_API_KEY και στείλτε μόνο τις παραμέτρους εισόδου στο σώμα JSON.

AuthorizationBearer YOUR_API_KEY
cURL
curl -X POST "https://api.genderapi.io/api" \
  -H "Content-Type: application/json" \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -d '{"name":"Alice"}'
JavaScript
fetch("https://api.genderapi.io/api", {
  method: "POST",
  headers: {
    "Content-Type": "application/json",
    "Authorization": "Bearer YOUR_API_KEY"
  },
  body: JSON.stringify({ name: "Alice" })
});

Εναλλακτική

Κλειδί API στο σώμα JSON

Σώμα POST

Συμπεριλάβετε το κλειδί ως ιδιότητα key μαζί με τα δεδομένα του αιτήματος. Χρησιμοποιήστε αυτή τη μέθοδο μόνο από έμπιστο server-side κώδικα.

cURL
curl -X POST "https://api.genderapi.io/api" \
  -H "Content-Type: application/json" \
  -d '{"name":"Alice","key":"YOUR_API_KEY"}'
Python
import requests

response = requests.post(
  "https://api.genderapi.io/api",
  json={
    "name": "Alice",
    "key": "YOUR_API_KEY"
  }
)
print(response.json())

Ασφάλεια διαπιστευτηρίων

Προστατεύστε το κλειδί API

  • Αποθηκεύστε τα κλειδιά σε server-side μεταβλητές περιβάλλοντος ή secrets manager.
  • Μην καταχωρείτε ποτέ κλειδί στο source control και μην το εκθέτετε σε JavaScript του browser.
  • Αφαιρείτε τα διαπιστευτήρια από logs εφαρμογής, proxy και analytics.
  • Χρησιμοποιείτε HTTPS σε κάθε αίτημα και αντικαταστήστε αμέσως κλειδί που ενδέχεται να έχει διαρρεύσει.

Γρήγορη σύγκριση

Ποια μέθοδο να χρησιμοποιήσετε;

ΜέθοδοςΚατάλληλη γιαΘέση διαπιστευτηρίου
Bearer tokenΠροτεινόμενοΤις περισσότερες server ενσωματώσειςHeader Authorization
Σώμα JSONΥπάρχουσες ενσωματώσεις POSTΙδιότητα key
Content type POST: Ορίστε Content-Type: application/json όταν στέλνετε σώμα αιτήματος JSON.

Επόμενος οδηγός

Στείλτε ένα μεμονωμένο αίτημα ονόματος

Φύλο από όνομαΠαράμετροι και απόκριση μεμονωμένου αιτήματος →Βιβλιοθήκες clientΕπιστροφή στα επίσημα SDK →