Segurança da API

Autentique solicitações da Gender API

Use sua chave privada de API como token Bearer ou inclua-a no corpo JSON de uma solicitação feita pelo servidor.

HTTPS obrigatórioDois métodos aceitos

Visão geral da autenticação

Escolha como enviar sua chave de API

Todas as solicitações autenticadas exigem uma chave válida da GenderAPI. O cabeçalho Authorization é o método recomendado porque mantém as credenciais separadas dos dados da solicitação.

Recomendado

Cabeçalho Authorization

Bearer token

Defina Authorization: Bearer YOUR_API_KEY e envie somente os parâmetros de entrada no corpo JSON.

AuthorizationBearer YOUR_API_KEY
cURL
curl -X POST "https://api.genderapi.io/api" \
  -H "Content-Type: application/json" \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -d '{"name":"Alice"}'
JavaScript
fetch("https://api.genderapi.io/api", {
  method: "POST",
  headers: {
    "Content-Type": "application/json",
    "Authorization": "Bearer YOUR_API_KEY"
  },
  body: JSON.stringify({ name: "Alice" })
});

Alternativa

Chave de API no corpo JSON

Corpo POST

Inclua a chave na propriedade key junto aos dados da solicitação. Use este método somente em código confiável executado no servidor.

cURL
curl -X POST "https://api.genderapi.io/api" \
  -H "Content-Type: application/json" \
  -d '{"name":"Alice","key":"YOUR_API_KEY"}'
Python
import requests

response = requests.post(
  "https://api.genderapi.io/api",
  json={
    "name": "Alice",
    "key": "YOUR_API_KEY"
  }
)
print(response.json())

Segurança das credenciais

Proteja sua chave de API

  • Armazene as chaves em variáveis de ambiente no servidor ou em um gerenciador de segredos.
  • Nunca envie uma chave ao controle de versão nem a exponha em JavaScript executado no navegador.
  • Remova credenciais dos logs da aplicação, do proxy e das ferramentas de análise.
  • Use HTTPS em todas as solicitações e substitua uma chave se houver possibilidade de vazamento.

Comparação rápida

Qual método você deve usar?

MétodoMais indicado paraLocal da credencial
Bearer tokenRecomendadoA maioria das integrações de servidorCabeçalho Authorization
Corpo JSONIntegrações POST existentesPropriedade key
Tipo de conteúdo POST: defina Content-Type: application/json ao enviar um corpo de solicitação JSON.

Próximo guia

Envie uma solicitação de nome individual

Gênero pelo nomeParâmetros e resposta da solicitação individual →Bibliotecas clienteVoltar aos SDKs oficiais →