Authenticatie

Het gebruik van de Meshy API vereist authenticatie. Deze gids laat je zien hoe je een account en API-sleutels aanmaakt.


API-sleutels

Een Meshy-account aanmaken

Meshy API vereist dat je een Meshy-account hebt om API-sleutels aan te maken en te beheren. Als er een verzoek naar de API wordt gedaan zonder een API-sleutel, zal de API reageren met een foutmelding voor ongeldige inloggegevens.

Je kunt een Meshy-account aanmaken door de officiële Meshy-website te bezoeken en je aan te melden.

API-sleutels aanmaken

Zodra je een Meshy-account hebt aangemaakt, kun je API-sleutels aanmaken door de API-instellingenpagina te bezoeken.

Je kunt meerdere API-sleutels aanmaken voor verschillende doeleinden. Bijvoorbeeld, je kunt één API-sleutel aanmaken voor je iOS-app en een andere voor je web-app. Het gebruik van elke API-sleutel wordt afzonderlijk bijgehouden en je kunt ze op elk moment intrekken.

Om een API-sleutel aan te maken, klik je op de knop Create API Key op de API-pagina en voer je een naam in voor je API-sleutel.

Zodra je een API-sleutel hebt aangemaakt, wordt de waarde van de API-sleutel getoond. Je kunt de waarde van de API-sleutel kopiëren en op een veilige plaats opslaan.

Je zult deze API-sleutelwaarde niet opnieuw kunnen zien.

API-sleutels gebruiken

Zodra je een API-sleutel hebt aangemaakt, kun je deze gebruiken om je verzoeken aan de Meshy API te authenticeren. Je kunt je API-sleutel doorgeven aan de API in de Authorization header, een voorbeeldheader wordt hieronder getoond.

{
  "Authorization": "Bearer msy_sOmEbOgUsApIkEyFoReXaMpLe1234567890"
}

Beveiliging

Bij Meshy nemen we beveiliging zeer serieus en we werken hard om ervoor te zorgen dat Meshy API veilig is. We hopen dat je gegevens en de gegevens van je gebruikers veilig bij ons zijn. Hier zijn enkele richtlijnen op hoog niveau om je te helpen je gegevens en verzoeken veilig te houden bij het gebruik van Meshy API, maar zorg er ook voor dat je de richtlijnen volgt die bij je team of werkplek worden gehanteerd.

Transportlaagbeveiliging

Hoewel je gegevens versleuteld zijn in rust zodra ze in Meshy zijn opgeslagen, gebruikt en handhaaft Meshy API TLS om gegevens tijdens het transport te versleutelen. Dit betekent dat alle verzoeken naar en van Meshy API via HTTPS worden verzonden, en elk verzoek dat via HTTP wordt gedaan, krijgt een 301 Moved Permanently statuscode. Hoewel het niet wordt aanbevolen, moet je in sommige gevallen, als je met HTTP moet communiceren, expliciet je HTTP-client vertellen om HTTP naar HTTPS omleidingen te volgen. Hier zijn enkele voorbeelden:

Volg HTTP naar HTTPS omleidingen

# use `-L` to follow HTTP to HTTPS redirections
curl -L -X 'POST' \
  https://api.meshy.ai/openapi/v1/text-to-texture

Veiligheid van API-sleutels

Zodra ze zijn aangemaakt, zijn API-sleutels niet meer zichtbaar in het dashboard, dus download en bewaar ze veilig en beveiligd, aangezien iedereen die ze verkrijgt, ze kan gebruiken om namens jou met Meshy API te communiceren. Als je denkt dat je API-sleutel is gecompromitteerd, kun je deze op elk moment intrekken vanuit het dashboard, en zodra deze is ingetrokken, is deze niet langer geldig.

Beveiligingsmelding

Als je denkt dat je een beveiligingsprobleem in Meshy API hebt ontdekt, neem dan contact met ons op. We waarderen je verantwoordelijke melding en zullen ons uiterste best doen om je bijdragen te erkennen.