Panoramica dell’autenticazione
Scegli come inviare la chiave API
Ogni richiesta autenticata richiede una chiave GenderAPI valida. L’header Authorization è il metodo consigliato perché separa le credenziali dai dati della richiesta.
Consigliato
Header Authorization
Imposta Authorization: Bearer YOUR_API_KEY e inserisci nel corpo JSON soltanto i parametri di input.
Authorization
Bearer YOUR_API_KEYcURL
curl -X POST "https://api.genderapi.io/api" \
-H "Content-Type: application/json" \
-H "Authorization: Bearer YOUR_API_KEY" \
-d '{"name":"Alice"}'JavaScript
fetch("https://api.genderapi.io/api", {
method: "POST",
headers: {
"Content-Type": "application/json",
"Authorization": "Bearer YOUR_API_KEY"
},
body: JSON.stringify({ name: "Alice" })
});Alternativa
Chiave API nel corpo JSON
Includi la chiave nella proprietà key insieme ai dati della richiesta. Usa questo metodo soltanto da codice lato server considerato affidabile.
cURL
curl -X POST "https://api.genderapi.io/api" \
-H "Content-Type: application/json" \
-d '{"name":"Alice","key":"YOUR_API_KEY"}'Python
import requests
response = requests.post(
"https://api.genderapi.io/api",
json={
"name": "Alice",
"key": "YOUR_API_KEY"
}
)
print(response.json())Protezione delle credenziali
Proteggi la tua chiave API
- Conserva le chiavi in variabili d’ambiente lato server o in un gestore di segreti.
- Non inserire mai una chiave nel controllo versione e non esporla nel JavaScript del browser.
- Rimuovi le credenziali dai log di applicazioni, proxy e sistemi di analisi.
- Usa HTTPS per ogni richiesta e sostituisci immediatamente una chiave potenzialmente compromessa.
Confronto rapido
Quale metodo conviene usare?
| Metodo | Ideale per | Posizione della credenziale |
|---|---|---|
| Token BearerConsigliato | La maggior parte delle integrazioni server | Header Authorization |
| Corpo JSON | Integrazioni POST esistenti | Proprietà key |
Content type POST: imposta
Content-Type: application/json quando invii un corpo di richiesta JSON.Guida successiva