Uwierzytelnianie
Korzystanie z Meshy API wymaga uwierzytelniania. Ten przewodnik pokaże Ci, jak utworzyć konto i klucze API.
Klucze API
Tworzenie konta Meshy
Meshy API wymaga posiadania konta Meshy do tworzenia i zarządzania kluczami API. Jeśli żądanie zostanie wysłane do API bez klucza API, API odpowie błędem nieprawidłowych poświadczeń.
Możesz utworzyć konto Meshy, odwiedzając oficjalną stronę Meshy
Tworzenie kluczy API
Po utworzeniu konta Meshy możesz tworzyć klucze API, odwiedzając stronę ustawień API
Możesz tworzyć wiele kluczy API do różnych celów. Na przykład, możesz utworzyć jeden klucz API dla swojej aplikacji iOS i inny dla swojej aplikacji webowej. Użycie każdego klucza API jest śledzone osobno, a Ty możesz je cofnąć w dowolnym momencie.
Aby utworzyć klucz API, kliknij przycisk Create API Key na stronie API, a następnie wprowadź nazwę dla swojego klucza API.
Po utworzeniu klucza API zostanie wyświetlona wartość klucza API. Możesz skopiować wartość klucza API i przechowywać ją w bezpiecznym miejscu.
Nie będziesz mógł ponownie zobaczyć tej wartości klucza API.
Używanie kluczy API
Po utworzeniu klucza API możesz go użyć do uwierzytelniania swoich żądań do Meshy API. Możesz przekazać swój klucz API do API w nagłówku Authorization, poniżej przedstawiono przykładowy nagłówek.
{
"Authorization": "Bearer msy_sOmEbOgUsApIkEyFoReXaMpLe1234567890"
}
Prefiks Bearer w wartości nagłówka jest obowiązkowy do programowego korzystania z Meshy API.
Możesz dowiedzieć się więcej na ten temat na IETF RFC 6750
Bezpieczeństwo
Bardzo poważnie traktujemy bezpieczeństwo w Meshy i ciężko pracujemy, aby zapewnić, że Meshy API jest bezpieczne. Mamy nadzieję, że Twoje dane i dane Twoich użytkowników są u nas bezpieczne. Oto kilka ogólnych wskazówek, które pomogą Ci chronić Twoje dane i żądania podczas korzystania z Meshy API, ale prosimy również o przestrzeganie wytycznych stosowanych w Twoim zespole lub miejscu pracy.
Bezpieczeństwo warstwy transportowej
Podczas gdy Twoje dane są szyfrowane w spoczynku po ich zapisaniu w Meshy, Meshy API używa i wymusza TLS301 Moved Permanently. Chociaż nie jest to zalecane,
w niektórych przypadkach, jeśli musisz komunikować się przez HTTP, musisz wyraźnie poinformować swojego klienta HTTP, aby podążał za przekierowaniami z HTTP do HTTPS. Oto kilka przykładów:
Podążaj za przekierowaniami z HTTP do HTTPS
# use `-L` to follow HTTP to HTTPS redirections
curl -L -X 'POST' \
https://api.meshy.ai/openapi/v1/text-to-texture
Bezpieczeństwo klucza API
Proszę zauważyć, że nawet członkowie zespołu Meshy nie mogą przeglądać ani odzyskiwać cofniętych kluczy API dla Ciebie!
Po wygenerowaniu klucze API nie są już widoczne na pulpicie nawigacyjnym, więc proszę je pobrać i przechowywać bezpiecznie, ponieważ każdy, kto je zdobędzie, może używać ich do komunikacji z Meshy API w Twoim imieniu. Jeśli uważasz, że Twój klucz API został skompromitowany, możesz go cofnąć w dowolnym momencie z pulpitu nawigacyjnego, po cofnięciu nie będzie już ważny.
Zgłaszanie problemów z bezpieczeństwem
Jeśli uważasz, że odkryłeś problem z bezpieczeństwem w Meshy API, prosimy o skontaktowanie się