API 安全

验证 GenderAPI 请求

将您的私有 API 密钥作为 Bearer Token 发送,或将其放入服务器端 JSON 请求体。

必须使用 HTTPS支持两种验证方式

身份验证概览

选择 API 密钥的发送方式

所有需要身份验证的请求都必须使用有效的 GenderAPI 密钥。建议默认使用 Authorization 请求头,因为它可以将凭据与业务请求数据分开。

推荐方式

Authorization 请求头

Bearer Token

设置 Authorization: Bearer YOUR_API_KEY,JSON 请求体中只发送需要分析的输入参数。

AuthorizationBearer YOUR_API_KEY
cURL
curl -X POST "https://api.genderapi.io/api" \
  -H "Content-Type: application/json" \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -d '{"name":"Alice"}'
JavaScript
fetch("https://api.genderapi.io/api", {
  method: "POST",
  headers: {
    "Content-Type": "application/json",
    "Authorization": "Bearer YOUR_API_KEY"
  },
  body: JSON.stringify({ name: "Alice" })
});

备选方式

在 JSON 请求体中发送 API 密钥

POST 请求体

将密钥作为 key 属性与请求数据一起发送。此方式只能用于可信的服务器端代码。

cURL
curl -X POST "https://api.genderapi.io/api" \
  -H "Content-Type: application/json" \
  -d '{"name":"Alice","key":"YOUR_API_KEY"}'
Python
import requests

response = requests.post(
  "https://api.genderapi.io/api",
  json={
    "name": "Alice",
    "key": "YOUR_API_KEY"
  }
)
print(response.json())

凭据安全

保护您的 API 密钥

  • 将密钥保存在服务器端环境变量或密钥管理服务中。
  • 切勿将密钥提交到版本控制系统,也不要暴露在浏览器 JavaScript 中。
  • 从应用、代理服务器和分析工具的日志中移除凭据。
  • 所有请求都必须使用 HTTPS;如果密钥可能泄露,请立即更换。

快速对比

应该选择哪种验证方式?

方式适用场景凭据位置
Bearer Token推荐大多数服务器端集成Authorization 请求头
JSON 请求体现有 POST 集成key 属性
POST 内容类型:发送 JSON 请求体时,请设置 Content-Type: application/json。

下一篇指南

发送单条姓名查询请求

根据姓名判断性别查看单条请求参数和响应 →客户端库返回官方 SDK 列表 →