Uwierzytelnianie

Korzystanie z Meshy API wymaga uwierzytelniania. Ten przewodnik pokaże Ci, jak utworzyć konto i klucze API.


Klucze API

Tworzenie konta Meshy

Meshy API wymaga posiadania konta Meshy do tworzenia i zarządzania kluczami API. Jeśli żądanie zostanie wysłane do API bez klucza API, API odpowie błędem nieprawidłowych poświadczeń.

Możesz utworzyć konto Meshy, odwiedzając oficjalną stronę Meshy i rejestrując się.

Tworzenie kluczy API

Po utworzeniu konta Meshy możesz tworzyć klucze API, odwiedzając stronę ustawień API.

Możesz tworzyć wiele kluczy API do różnych celów. Na przykład, możesz utworzyć jeden klucz API dla swojej aplikacji iOS i inny dla swojej aplikacji webowej. Użycie każdego klucza API jest śledzone osobno, a Ty możesz je cofnąć w dowolnym momencie.

Aby utworzyć klucz API, kliknij przycisk Create API Key na stronie API, a następnie wprowadź nazwę dla swojego klucza API.

Po utworzeniu klucza API zostanie wyświetlona wartość klucza API. Możesz skopiować wartość klucza API i przechowywać ją w bezpiecznym miejscu.

Nie będziesz mógł ponownie zobaczyć tej wartości klucza API.

Używanie kluczy API

Po utworzeniu klucza API możesz go użyć do uwierzytelniania swoich żądań do Meshy API. Możesz przekazać swój klucz API do API w nagłówku Authorization, poniżej przedstawiono przykładowy nagłówek.

{
  "Authorization": "Bearer msy_sOmEbOgUsApIkEyFoReXaMpLe1234567890"
}

Bezpieczeństwo

Bardzo poważnie traktujemy bezpieczeństwo w Meshy i ciężko pracujemy, aby zapewnić, że Meshy API jest bezpieczne. Mamy nadzieję, że Twoje dane i dane Twoich użytkowników są u nas bezpieczne. Oto kilka ogólnych wskazówek, które pomogą Ci chronić Twoje dane i żądania podczas korzystania z Meshy API, ale prosimy również o przestrzeganie wytycznych stosowanych w Twoim zespole lub miejscu pracy.

Bezpieczeństwo warstwy transportowej

Podczas gdy Twoje dane są szyfrowane w spoczynku po ich zapisaniu w Meshy, Meshy API używa i wymusza TLS, aby szyfrować dane w tranzycie. Oznacza to, że wszystkie żądania do i z Meshy API są wysyłane przez HTTPS, a każde żądanie wykonane przez HTTP otrzyma kod statusu 301 Moved Permanently. Chociaż nie jest to zalecane, w niektórych przypadkach, jeśli musisz komunikować się przez HTTP, musisz wyraźnie poinformować swojego klienta HTTP, aby podążał za przekierowaniami z HTTP do HTTPS. Oto kilka przykładów:

Podążaj za przekierowaniami z HTTP do HTTPS

# use `-L` to follow HTTP to HTTPS redirections
curl -L -X 'POST' \
  https://api.meshy.ai/openapi/v1/text-to-texture

Bezpieczeństwo klucza API

Po wygenerowaniu klucze API nie są już widoczne na pulpicie nawigacyjnym, więc proszę je pobrać i przechowywać bezpiecznie, ponieważ każdy, kto je zdobędzie, może używać ich do komunikacji z Meshy API w Twoim imieniu. Jeśli uważasz, że Twój klucz API został skompromitowany, możesz go cofnąć w dowolnym momencie z pulpitu nawigacyjnego, po cofnięciu nie będzie już ważny.

Zgłaszanie problemów z bezpieczeństwem

Jeśli uważasz, że odkryłeś problem z bezpieczeństwem w Meshy API, prosimy o skontaktowanie się z nami. Doceniamy Twoje odpowiedzialne zgłoszenie i dołożymy wszelkich starań, aby uznać Twój wkład.