Authentication

Ang paggamit ng Meshy API ay nangangailangan ng authentication. Ang gabay na ito ay magpapakita sa iyo kung paano lumikha ng account at API keys.


API Keys

Paglikha ng Meshy Account

Ang Meshy API ay nangangailangan na magkaroon ka ng Meshy account upang makalikha at makapamahala ng API keys. Kung ang isang kahilingan ay ginawa sa API nang walang API key, ang API ay tutugon ng isang error sa invalid credentials.

Maaari kang lumikha ng Meshy account sa pamamagitan ng pagbisita sa opisyal na website ng Meshy at mag-sign up.

Paglikha ng API Keys

Kapag nakalikha ka na ng Meshy account, maaari kang lumikha ng API keys sa pamamagitan ng pagbisita sa pahina ng API settings.

Maaari kang lumikha ng maraming API keys para sa iba't ibang layunin. Halimbawa, maaari kang lumikha ng isang API key para sa iyong iOS app at isa pa para sa iyong web app. Ang paggamit ng bawat API key ay sinusubaybayan nang hiwalay, at maaari mong bawiin ang mga ito anumang oras.

Upang lumikha ng isang API key, i-click ang Create API Key na button sa API page, at pagkatapos ay ilagay ang pangalan para sa iyong API key.

Kapag nakalikha ka na ng API key, ipapakita sa iyo ang halaga ng API key. Maaari mong kopyahin ang halaga ng API key at itago ito sa isang ligtas na lugar.

Hindi mo na muling makikita ang halagang ito ng API key.

Paggamit ng API Keys

Kapag nakalikha ka na ng API key, maaari mo itong gamitin upang i-authenticate ang iyong mga kahilingan sa Meshy API. Maaari mong ipasa ang iyong API key sa API sa Authorization header, isang halimbawa ng header ay ipinapakita sa ibaba.

{
  "Authorization": "Bearer msy_sOmEbOgUsApIkEyFoReXaMpLe1234567890"
}

Seguridad

Seryoso naming tinatrato ang seguridad sa Meshy, at nagsusumikap kami upang matiyak na ang Meshy API ay ligtas. Inaasahan naming ligtas ang iyong data at ang data ng iyong mga gumagamit sa amin. Narito ang ilang mga patnubay na makakatulong sa iyo na mapanatiling ligtas ang iyong data at mga kahilingan kapag gumagamit ng Meshy API, ngunit mangyaring tiyakin din na sundin ang mga patnubay na isinasagawa sa iyong koponan o lugar ng trabaho.

Transport Layer Security

Habang ang iyong data ay naka-encrypt sa pahinga kapag ito ay naka-imbak sa Meshy, ang Meshy API ay gumagamit at nagpapatupad ng TLS, upang i-encrypt ang data sa transit. Ibig sabihin nito na lahat ng mga kahilingan papunta at mula sa Meshy API ay ipinapadala sa HTTPS, at anumang kahilingan na ginawa sa HTTP ay makakakuha ng 301 Moved Permanently status code. Bagaman hindi inirerekomenda, sa ilang mga kaso, kung kailangan mong makipag-usap sa HTTP, kailangan mong tahasang sabihin sa iyong HTTP client na sundan ang HTTP sa HTTPS redirections. Narito ang ilang mga halimbawa:

Sundan ang HTTP sa HTTPS redirections

# use `-L` to follow HTTP to HTTPS redirections
curl -L -X 'POST' \
  https://api.meshy.ai/openapi/v1/text-to-texture

Kaligtasan ng API Key

Kapag nagawa na, ang mga API keys ay hindi na makikita sa dashboard, kaya't mangyaring i-download at panatilihing ligtas ito dahil sinuman na makakakuha nito ay maaaring gamitin ito upang makipag-usap sa Meshy API sa iyong ngalan. Kung naniniwala kang nakompromiso ang iyong API key, maaari mo itong bawiin anumang oras mula sa dashboard, kapag nabawi na, hindi na ito magiging wasto.

Pagbubunyag ng Seguridad

Kung naniniwala kang nakatuklas ka ng isyu sa seguridad sa Meshy API, mangyaring makipag-ugnayan sa amin. Pinahahalagahan namin ang iyong responsableng pagbubunyag at gagawin ang lahat ng pagsisikap upang kilalanin ang iyong mga kontribusyon.