Authenticatie
Het gebruik van de Meshy API vereist authenticatie. Deze gids laat je zien hoe je een account en API-sleutels aanmaakt.
API-sleutels
Een Meshy-account aanmaken
Meshy API vereist dat je een Meshy-account hebt om API-sleutels aan te maken en te beheren. Als er een verzoek naar de API wordt gedaan zonder een API-sleutel, zal de API reageren met een foutmelding voor ongeldige inloggegevens.
Je kunt een Meshy-account aanmaken door de officiële Meshy-website
API-sleutels aanmaken
Zodra je een Meshy-account hebt aangemaakt, kun je API-sleutels aanmaken door de API-instellingenpagina
Je kunt meerdere API-sleutels aanmaken voor verschillende doeleinden. Bijvoorbeeld, je kunt één API-sleutel aanmaken voor je iOS-app en een andere voor je web-app. Het gebruik van elke API-sleutel wordt afzonderlijk bijgehouden en je kunt ze op elk moment intrekken.
Om een API-sleutel aan te maken, klik je op de knop Create API Key op de API-pagina en voer je een naam in voor je API-sleutel.
Zodra je een API-sleutel hebt aangemaakt, wordt de waarde van de API-sleutel getoond. Je kunt de waarde van de API-sleutel kopiëren en op een veilige plaats opslaan.
Je zult deze API-sleutelwaarde niet opnieuw kunnen zien.
API-sleutels gebruiken
Zodra je een API-sleutel hebt aangemaakt, kun je deze gebruiken om je verzoeken aan de Meshy API te authenticeren. Je kunt je API-sleutel doorgeven aan de API in de Authorization header, een voorbeeldheader wordt hieronder getoond.
{
"Authorization": "Bearer msy_sOmEbOgUsApIkEyFoReXaMpLe1234567890"
}
Het Bearer voorvoegsel in de headerwaarde is verplicht om programatisch met de Meshy API te communiceren.
Je kunt er meer over leren op IETF RFC 6750
Beveiliging
Bij Meshy nemen we beveiliging zeer serieus en we werken hard om ervoor te zorgen dat Meshy API veilig is. We hopen dat je gegevens en de gegevens van je gebruikers veilig bij ons zijn. Hier zijn enkele richtlijnen op hoog niveau om je te helpen je gegevens en verzoeken veilig te houden bij het gebruik van Meshy API, maar zorg er ook voor dat je de richtlijnen volgt die bij je team of werkplek worden gehanteerd.
Transportlaagbeveiliging
Hoewel je gegevens versleuteld zijn in rust zodra ze in Meshy zijn opgeslagen, gebruikt en handhaaft Meshy API TLS301 Moved Permanently statuscode. Hoewel het niet wordt aanbevolen, moet je in sommige gevallen, als je met HTTP moet communiceren, expliciet je HTTP-client vertellen om HTTP naar HTTPS omleidingen te volgen. Hier zijn enkele voorbeelden:
Volg HTTP naar HTTPS omleidingen
# use `-L` to follow HTTP to HTTPS redirections
curl -L -X 'POST' \
https://api.meshy.ai/openapi/v1/text-to-texture
Veiligheid van API-sleutels
Let op dat zelfs Meshy-teamleden ingetrokken API-sleutels niet voor je kunnen bekijken of herstellen!
Zodra ze zijn aangemaakt, zijn API-sleutels niet meer zichtbaar in het dashboard, dus download en bewaar ze veilig en beveiligd, aangezien iedereen die ze verkrijgt, ze kan gebruiken om namens jou met Meshy API te communiceren. Als je denkt dat je API-sleutel is gecompromitteerd, kun je deze op elk moment intrekken vanuit het dashboard, en zodra deze is ingetrokken, is deze niet langer geldig.
Beveiligingsmelding
Als je denkt dat je een beveiligingsprobleem in Meshy API hebt ontdekt, neem dan contact met ons op