Аутентификация

Использование Meshy API требует аутентификации. Это руководство покажет вам, как создать учетную запись и API-ключи.


API Keys

Создание учетной записи Meshy

Meshy API требует, чтобы у вас была учетная запись Meshy для создания и управления API-ключами. Если запрос к API выполняется без API-ключа, API ответит ошибкой недействительных учетных данных.

Вы можете создать учетную запись Meshy, посетив официальный сайт Meshy и зарегистрировавшись.

Создание API-ключей

После создания учетной записи Meshy вы можете создать API-ключи, посетив страницу настроек API.

Вы можете создать несколько API-ключей для различных целей. Например, вы можете создать один API-ключ для вашего iOS-приложения и другой для вашего веб-приложения. Использование каждого API-ключа отслеживается отдельно, и вы можете отозвать их в любое время.

Чтобы создать API-ключ, нажмите кнопку Create API Key на странице API, а затем введите имя для вашего API-ключа.

После создания API-ключа вам будет показано значение API-ключа. Вы можете скопировать значение API-ключа и сохранить его в безопасном месте.

Вы не сможете снова увидеть это значение API-ключа.

Использование API-ключей

После создания API-ключа вы можете использовать его для аутентификации ваших запросов к Meshy API. Вы можете передать ваш API-ключ в заголовке Authorization, пример заголовка показан ниже.

{
  "Authorization": "Bearer msy_sOmEbOgUsApIkEyFoReXaMpLe1234567890"
}

Безопасность

Мы очень серьезно относимся к безопасности в Meshy и прилагаем все усилия, чтобы Meshy API был безопасным. Мы надеемся, что ваши данные и данные ваших пользователей в безопасности с нами. Вот некоторые общие рекомендации, которые помогут вам сохранить ваши данные и запросы в безопасности при использовании Meshy API, но также убедитесь, что вы следуете рекомендациям, принятым в вашей команде или на рабочем месте.

Безопасность транспортного уровня

Хотя ваши данные зашифрованы в состоянии покоя после их хранения в Meshy, Meshy API использует и применяет TLS, чтобы зашифровать данные в транзите. Это означает, что все запросы к Meshy API и от него отправляются через HTTPS, и любой запрос, сделанный через HTTP, получит код состояния 301 Moved Permanently. Хотя это не рекомендуется, в некоторых случаях, если вам нужно использовать HTTP, вам необходимо явно указать вашему HTTP-клиенту следовать перенаправлениям с HTTP на HTTPS. Вот некоторые примеры:

Следовать перенаправлениям с HTTP на HTTPS

# use `-L` to follow HTTP to HTTPS redirections
curl -L -X 'POST' \
  https://api.meshy.ai/openapi/v1/text-to-texture

Безопасность API-ключей

После создания API-ключи не видны в панели управления, поэтому, пожалуйста, скачайте и храните их в безопасности, так как любой, кто получит их, сможет использовать их для взаимодействия с Meshy API от вашего имени. Если вы считаете, что ваш API-ключ был скомпрометирован, вы можете отозвать его в любое время из панели управления, после отзыва он больше не будет действителен.

Раскрытие информации о безопасности

Если вы считаете, что обнаружили проблему безопасности в Meshy API, пожалуйста, свяжитесь с нами. Мы ценим ваше ответственное раскрытие и приложим все усилия, чтобы признать ваш вклад.