Sécurité de l’API

Authentifiez vos requêtes Gender API

Utilisez votre clé API privée comme jeton Bearer ou ajoutez-la au corps JSON d’une requête envoyée depuis votre serveur.

HTTPS obligatoireDeux méthodes compatibles

Vue d’ensemble

Choisissez comment transmettre votre clé API

Chaque requête authentifiée nécessite une clé GenderAPI valide. L’en-tête Authorization est recommandé, car il sépare les identifiants des données envoyées.

Méthode recommandée

En-tête Authorization

Jeton Bearer

Définissez Authorization: Bearer YOUR_API_KEY, puis placez uniquement les paramètres d’entrée dans le corps JSON.

AuthorizationBearer YOUR_API_KEY
cURL
curl -X POST "https://api.genderapi.io/api" \
  -H "Content-Type: application/json" \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -d '{"name":"Alice"}'
JavaScript
fetch("https://api.genderapi.io/api", {
  method: "POST",
  headers: {
    "Content-Type": "application/json",
    "Authorization": "Bearer YOUR_API_KEY"
  },
  body: JSON.stringify({ name: "Alice" })
});

Méthode alternative

Clé API dans le corps JSON

Corps POST

Ajoutez la clé comme propriété key aux données de la requête. N’utilisez cette méthode que dans du code serveur de confiance.

cURL
curl -X POST "https://api.genderapi.io/api" \
  -H "Content-Type: application/json" \
  -d '{"name":"Alice","key":"YOUR_API_KEY"}'
Python
import requests

response = requests.post(
  "https://api.genderapi.io/api",
  json={
    "name": "Alice",
    "key": "YOUR_API_KEY"
  }
)
print(response.json())

Protection des identifiants

Protégez votre clé API

  • Stockez les clés dans des variables d’environnement côté serveur ou un gestionnaire de secrets.
  • Ne publiez jamais une clé dans le contrôle de version et ne l’exposez pas dans le JavaScript du navigateur.
  • Retirez les identifiants des journaux de l’application, du proxy et des outils d’analyse.
  • Utilisez HTTPS pour chaque requête et remplacez immédiatement toute clé susceptible d’avoir été divulguée.

Comparaison rapide

Quelle méthode choisir ?

MéthodeUsage recommandéEmplacement de l’identifiant
Jeton BearerRecommandéLa plupart des intégrations serveurEn-tête Authorization
Corps JSONIntégrations POST existantesPropriété key
Type de contenu POST : définissez Content-Type: application/json lorsque vous envoyez un corps JSON.

Guide suivant

Envoyez une requête avec un prénom

Genre à partir d’un prénomParamètres et réponse d’une requête individuelle →Bibliothèques clientesRevenir aux SDK officiels →