Sicurezza API

Autentica le richieste Gender API

Usa la tua chiave API privata come token Bearer oppure inseriscila in una richiesta JSON lato server.

HTTPS obbligatorioDue metodi supportati

Panoramica dell’autenticazione

Scegli come inviare la chiave API

Ogni richiesta autenticata richiede una chiave GenderAPI valida. L’header Authorization è il metodo consigliato perché separa le credenziali dai dati della richiesta.

Consigliato

Header Authorization

Token Bearer

Imposta Authorization: Bearer YOUR_API_KEY e inserisci nel corpo JSON soltanto i parametri di input.

AuthorizationBearer YOUR_API_KEY
cURL
curl -X POST "https://api.genderapi.io/api" \
  -H "Content-Type: application/json" \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -d '{"name":"Alice"}'
JavaScript
fetch("https://api.genderapi.io/api", {
  method: "POST",
  headers: {
    "Content-Type": "application/json",
    "Authorization": "Bearer YOUR_API_KEY"
  },
  body: JSON.stringify({ name: "Alice" })
});

Alternativa

Chiave API nel corpo JSON

Corpo POST

Includi la chiave nella proprietà key insieme ai dati della richiesta. Usa questo metodo soltanto da codice lato server considerato affidabile.

cURL
curl -X POST "https://api.genderapi.io/api" \
  -H "Content-Type: application/json" \
  -d '{"name":"Alice","key":"YOUR_API_KEY"}'
Python
import requests

response = requests.post(
  "https://api.genderapi.io/api",
  json={
    "name": "Alice",
    "key": "YOUR_API_KEY"
  }
)
print(response.json())

Protezione delle credenziali

Proteggi la tua chiave API

  • Conserva le chiavi in variabili d’ambiente lato server o in un gestore di segreti.
  • Non inserire mai una chiave nel controllo versione e non esporla nel JavaScript del browser.
  • Rimuovi le credenziali dai log di applicazioni, proxy e sistemi di analisi.
  • Usa HTTPS per ogni richiesta e sostituisci immediatamente una chiave potenzialmente compromessa.

Confronto rapido

Quale metodo conviene usare?

MetodoIdeale perPosizione della credenziale
Token BearerConsigliatoLa maggior parte delle integrazioni serverHeader Authorization
Corpo JSONIntegrazioni POST esistentiProprietà key
Content type POST: imposta Content-Type: application/json quando invii un corpo di richiesta JSON.

Guida successiva

Invia una richiesta con un singolo nome

Genere dal nomeParametri e risposta della richiesta singola →Librerie clientTorna agli SDK ufficiali →