Pengesahan

Menggunakan Meshy API memerlukan pengesahan. Panduan ini akan menunjukkan kepada anda cara untuk membuat akaun dan kunci API.


Kunci API

Membuat Akaun Meshy

Meshy API memerlukan anda mempunyai akaun Meshy untuk membuat dan menguruskan kunci API. Jika permintaan dibuat kepada API tanpa kunci API, API akan membalas dengan ralat kelayakan tidak sah.

Anda boleh membuat akaun Meshy dengan melawat laman web rasmi Meshy dan mendaftar.

Membuat Kunci API

Setelah anda membuat akaun Meshy, anda boleh membuat kunci API dengan melawat halaman tetapan API.

Anda boleh membuat pelbagai kunci API untuk tujuan yang berbeza. Sebagai contoh, anda boleh membuat satu kunci API untuk aplikasi iOS anda dan satu lagi untuk aplikasi web anda. Penggunaan setiap kunci API dijejaki secara berasingan, dan anda boleh membatalkannya pada bila-bila masa.

Untuk membuat kunci API, klik pada butang Create API Key di halaman API, dan kemudian masukkan nama untuk kunci API anda.

Setelah anda membuat kunci API, anda akan ditunjukkan nilai kunci API tersebut. Anda boleh menyalin nilai kunci API dan menyimpannya di lokasi yang selamat.

Anda tidak akan dapat melihat nilai kunci API ini lagi.

Menggunakan Kunci API

Setelah anda membuat kunci API, anda boleh menggunakannya untuk mengesahkan permintaan anda kepada Meshy API. Anda boleh menghantar kunci API anda kepada API dalam header Authorization, contoh header ditunjukkan di bawah.

{
  "Authorization": "Bearer msy_sOmEbOgUsApIkEyFoReXaMpLe1234567890"
}

Keselamatan

Kami mengambil keselamatan dengan sangat serius di Meshy, dan kami bekerja keras untuk memastikan Meshy API adalah selamat. Kami berharap data anda dan data pengguna anda selamat dengan kami. Berikut adalah beberapa garis panduan peringkat tinggi untuk membantu anda menjaga data dan permintaan anda selamat semasa menggunakan Meshy API, tetapi sila pastikan juga untuk mengikuti garis panduan yang diamalkan di pasukan atau tempat kerja anda.

Keselamatan Lapisan Pengangkutan

Walaupun data anda disulitkan semasa disimpan di Meshy, Meshy API menggunakan dan menguatkuasakan TLS, untuk menyulitkan data dalam transit. Ini bermakna semua permintaan ke dan dari Meshy API dihantar melalui HTTPS, dan sebarang permintaan yang dibuat melalui HTTP akan mendapat kod status 301 Moved Permanently. Walaupun tidak disarankan, dalam beberapa kes, jika anda perlu bercakap dengan HTTP, anda perlu memberitahu klien HTTP anda secara eksplisit untuk mengikuti pengalihan HTTP ke HTTPS. Berikut adalah beberapa contoh:

Ikuti pengalihan HTTP ke HTTPS

# use `-L` to follow HTTP to HTTPS redirections
curl -L -X 'POST' \
  https://api.meshy.ai/openapi/v1/text-to-texture

Keselamatan Kunci API

Setelah dicetak, kunci API tidak lagi kelihatan di papan pemuka, jadi sila muat turun dan simpan dengan selamat dan terjamin kerana sesiapa yang memperolehnya boleh menggunakannya untuk bercakap dengan Meshy API bagi pihak anda. Jika anda percaya kunci API anda telah dikompromi, anda boleh membatalkannya pada bila-bila masa dari papan pemuka, setelah dibatalkan, ia tidak lagi sah.

Pendedahan Keselamatan

Jika anda percaya anda telah menemui isu keselamatan dalam Meshy API, sila hubungi kami. Kami menghargai pendedahan bertanggungjawab anda dan akan berusaha sedaya upaya untuk mengakui sumbangan anda.