身份验证概览
选择 API 密钥的发送方式
所有需要身份验证的请求都必须使用有效的 GenderAPI 密钥。建议默认使用 Authorization 请求头,因为它可以将凭据与业务请求数据分开。
推荐方式
Authorization 请求头
设置 Authorization: Bearer YOUR_API_KEY,JSON 请求体中只发送需要分析的输入参数。
Authorization
Bearer YOUR_API_KEYcURL
curl -X POST "https://api.genderapi.io/api" \
-H "Content-Type: application/json" \
-H "Authorization: Bearer YOUR_API_KEY" \
-d '{"name":"Alice"}'JavaScript
fetch("https://api.genderapi.io/api", {
method: "POST",
headers: {
"Content-Type": "application/json",
"Authorization": "Bearer YOUR_API_KEY"
},
body: JSON.stringify({ name: "Alice" })
});备选方式
在 JSON 请求体中发送 API 密钥
将密钥作为 key 属性与请求数据一起发送。此方式只能用于可信的服务器端代码。
cURL
curl -X POST "https://api.genderapi.io/api" \
-H "Content-Type: application/json" \
-d '{"name":"Alice","key":"YOUR_API_KEY"}'Python
import requests
response = requests.post(
"https://api.genderapi.io/api",
json={
"name": "Alice",
"key": "YOUR_API_KEY"
}
)
print(response.json())凭据安全
保护您的 API 密钥
- 将密钥保存在服务器端环境变量或密钥管理服务中。
- 切勿将密钥提交到版本控制系统,也不要暴露在浏览器 JavaScript 中。
- 从应用、代理服务器和分析工具的日志中移除凭据。
- 所有请求都必须使用 HTTPS;如果密钥可能泄露,请立即更换。
快速对比
应该选择哪种验证方式?
| 方式 | 适用场景 | 凭据位置 |
|---|---|---|
| Bearer Token推荐 | 大多数服务器端集成 | Authorization 请求头 |
| JSON 请求体 | 现有 POST 集成 | key 属性 |
POST 内容类型:发送 JSON 请求体时,请设置
Content-Type: application/json。下一篇指南