Аутентификация
Использование Meshy API требует аутентификации. Это руководство покажет вам, как создать учетную запись и API-ключи.
API Keys
Создание учетной записи Meshy
Meshy API требует, чтобы у вас была учетная запись Meshy для создания и управления API-ключами. Если запрос к API выполняется без API-ключа, API ответит ошибкой недействительных учетных данных.
Вы можете создать учетную запись Meshy, посетив официальный сайт Meshy
Создание API-ключей
После создания учетной записи Meshy вы можете создать API-ключи, посетив страницу настроек API
Вы можете создать несколько API-ключей для различных целей. Например, вы можете создать один API-ключ для вашего iOS-приложения и другой для вашего веб-приложения. Использование каждого API-ключа отслеживается отдельно, и вы можете отозвать их в любое время.
Чтобы создать API-ключ, нажмите кнопку Create API Key на странице API, а затем введите имя для вашего API-ключа.
После создания API-ключа вам будет показано значение API-ключа. Вы можете скопировать значение API-ключа и сохранить его в безопасном месте.
Вы не сможете снова увидеть это значение API-ключа.
Использование API-ключей
После создания API-ключа вы можете использовать его для аутентификации ваших запросов к Meshy API. Вы можете передать ваш API-ключ в заголовке Authorization, пример заголовка показан ниже.
{
"Authorization": "Bearer msy_sOmEbOgUsApIkEyFoReXaMpLe1234567890"
}
Префикс Bearer в значении заголовка обязателен для программного взаимодействия с Meshy API.
Вы можете узнать больше об этом на IETF RFC 6750
Безопасность
Мы очень серьезно относимся к безопасности в Meshy и прилагаем все усилия, чтобы Meshy API был безопасным. Мы надеемся, что ваши данные и данные ваших пользователей в безопасности с нами. Вот некоторые общие рекомендации, которые помогут вам сохранить ваши данные и запросы в безопасности при использовании Meshy API, но также убедитесь, что вы следуете рекомендациям, принятым в вашей команде или на рабочем месте.
Безопасность транспортного уровня
Хотя ваши данные зашифрованы в состоянии покоя после их хранения в Meshy, Meshy API использует и применяет TLS301 Moved Permanently. Хотя это не рекомендуется,
в некоторых случаях, если вам нужно использовать HTTP, вам необходимо явно указать вашему HTTP-клиенту следовать перенаправлениям с HTTP на HTTPS. Вот некоторые примеры:
Следовать перенаправлениям с HTTP на HTTPS
# use `-L` to follow HTTP to HTTPS redirections
curl -L -X 'POST' \
https://api.meshy.ai/openapi/v1/text-to-texture
Безопасность API-ключей
Обратите внимание, что даже члены команды Meshy не могут просмотреть или восстановить отозванные API-ключи для вас!
После создания API-ключи не видны в панели управления, поэтому, пожалуйста, скачайте и храните их в безопасности, так как любой, кто получит их, сможет использовать их для взаимодействия с Meshy API от вашего имени. Если вы считаете, что ваш API-ключ был скомпрометирован, вы можете отозвать его в любое время из панели управления, после отзыва он больше не будет действителен.
Раскрытие информации о безопасности
Если вы считаете, что обнаружили проблему безопасности в Meshy API, пожалуйста, свяжитесь с нами