Autentikasi
Menggunakan Meshy API memerlukan autentikasi. Panduan ini akan menunjukkan kepada Anda cara membuat akun dan kunci API.
Kunci API
Membuat Akun Meshy
Meshy API memerlukan Anda untuk memiliki akun Meshy untuk membuat dan mengelola kunci API. Jika permintaan dibuat ke API tanpa kunci API, API akan merespons dengan kesalahan kredensial tidak valid.
Anda dapat membuat akun Meshy dengan mengunjungi situs resmi Meshy
Membuat Kunci API
Setelah Anda membuat akun Meshy, Anda dapat membuat kunci API dengan mengunjungi halaman pengaturan API
Anda dapat membuat beberapa kunci API untuk berbagai tujuan. Misalnya, Anda dapat membuat satu kunci API untuk aplikasi iOS Anda dan satu lagi untuk aplikasi web Anda. Penggunaan setiap kunci API dilacak secara terpisah, dan Anda dapat mencabutnya kapan saja.
Untuk membuat kunci API, klik tombol Create API Key pada halaman API, dan kemudian masukkan nama untuk kunci API Anda.
Setelah Anda membuat kunci API, Anda akan ditunjukkan nilai kunci API. Anda dapat menyalin nilai kunci API dan menyimpannya di lokasi yang aman.
Anda tidak akan dapat melihat nilai kunci API ini lagi.
Menggunakan Kunci API
Setelah Anda membuat kunci API, Anda dapat menggunakannya untuk mengautentikasi permintaan Anda ke
Meshy API. Anda dapat mengirimkan kunci API Anda ke API di header Authorization,
contoh header ditunjukkan di bawah ini.
{
"Authorization": "Bearer msy_sOmEbOgUsApIkEyFoReXaMpLe1234567890"
}
Prefiks Bearer dalam nilai header wajib untuk berinteraksi dengan Meshy API secara programatis.
Anda dapat mempelajari lebih lanjut tentangnya di IETF RFC 6750
Keamanan
Kami sangat serius dalam menangani keamanan di Meshy, dan kami bekerja keras untuk memastikan bahwa Meshy API aman. Kami berharap data Anda dan data pengguna Anda aman bersama kami. Berikut adalah beberapa pedoman tingkat tinggi untuk membantu Anda menjaga data dan permintaan Anda tetap aman saat menggunakan Meshy API, tetapi pastikan juga untuk mengikuti pedoman yang dipraktikkan di tim atau tempat kerja Anda.
Keamanan Lapisan Transportasi
Sementara data Anda dienkripsi saat disimpan di Meshy, Meshy API menggunakan dan menerapkan TLS301 Moved Permanently. Meskipun tidak disarankan,
dalam beberapa kasus, jika Anda harus berbicara dengan HTTP, Anda perlu secara eksplisit memberi tahu klien HTTP Anda untuk mengikuti pengalihan HTTP ke HTTPS. Berikut adalah beberapa contoh:
Ikuti pengalihan HTTP ke HTTPS
# use `-L` to follow HTTP to HTTPS redirections
curl -L -X 'POST' \
https://api.meshy.ai/openapi/v1/text-to-texture
Keamanan Kunci API
Harap dicatat bahwa bahkan anggota tim Meshy tidak dapat melihat atau memulihkan kunci API yang dicabut untuk Anda!
Setelah dibuat, kunci API tidak lagi terlihat di dasbor, jadi harap unduh dan simpan dengan aman dan aman karena siapa pun yang mendapatkannya dapat menggunakannya untuk berbicara dengan Meshy API atas nama Anda. Jika Anda yakin kunci API Anda telah dikompromikan, Anda dapat mencabutnya kapan saja dari dasbor, setelah dicabut, itu tidak akan lagi berlaku.
Pengungkapan Keamanan
Jika Anda yakin telah menemukan masalah keamanan di Meshy API, harap hubungi kami