Seguridad de la API

Autentica las solicitudes de Gender API

Utiliza tu clave API privada como token Bearer o inclúyela en el cuerpo JSON de una solicitud enviada desde el servidor.

HTTPS obligatorioDos métodos compatibles

Resumen de autenticación

Elige cómo enviar tu clave API

Todas las solicitudes autenticadas requieren una clave válida de GenderAPI. El header Authorization es la opción recomendada porque mantiene las credenciales separadas de los datos de la solicitud.

Método recomendado

Header Authorization

Token Bearer

Configura Authorization: Bearer YOUR_API_KEY y envía únicamente los parámetros de entrada en el cuerpo JSON.

AuthorizationBearer YOUR_API_KEY
cURL
curl -X POST "https://api.genderapi.io/api" \
  -H "Content-Type: application/json" \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -d '{"name":"Alice"}'
JavaScript
fetch("https://api.genderapi.io/api", {
  method: "POST",
  headers: {
    "Content-Type": "application/json",
    "Authorization": "Bearer YOUR_API_KEY"
  },
  body: JSON.stringify({ name: "Alice" })
});

Método alternativo

Clave API en el cuerpo JSON

Cuerpo POST

Incluye la clave como propiedad key junto a los datos de la solicitud. Utiliza este método únicamente desde código de servidor de confianza.

cURL
curl -X POST "https://api.genderapi.io/api" \
  -H "Content-Type: application/json" \
  -d '{"name":"Alice","key":"YOUR_API_KEY"}'
Python
import requests

response = requests.post(
  "https://api.genderapi.io/api",
  json={
    "name": "Alice",
    "key": "YOUR_API_KEY"
  }
)
print(response.json())

Protección de credenciales

Protege tu clave API

  • Guarda las claves en variables de entorno del servidor o en un gestor de secretos.
  • No publiques una clave en el control de versiones ni la expongas en JavaScript del navegador.
  • Elimina las credenciales de los registros de la aplicación, proxy y analítica.
  • Utiliza HTTPS en todas las solicitudes y reemplaza cualquier clave que pueda haberse filtrado.

Comparación rápida

¿Qué método deberías utilizar?

MétodoUso recomendadoUbicación de la credencial
Token BearerRecomendadoLa mayoría de integraciones de servidorHeader Authorization
Cuerpo JSONIntegraciones POST existentesPropiedad key
Tipo de contenido POST: configura Content-Type: application/json al enviar un cuerpo JSON.

Siguiente guía

Envía una solicitud con un nombre

Género a partir del nombreParámetros y respuesta de una solicitud individual →Bibliotecas clienteVolver a los SDK oficiales →