身份驗證

使用 Meshy API 需要進行身份驗證。本指南將向你展示如何建立帳戶和 API 金鑰。


API 金鑰

建立 Meshy 帳戶

Meshy API 要求你擁有一個 Meshy 帳戶,才能建立和管理 API 金鑰。如果在沒有 API 金鑰的情況下向 API 發起請求,API 將回傳一個無效憑證錯誤。

你可以造訪 Meshy 官方網站 並註冊來建立 Meshy 帳戶。

建立 API 金鑰

建立 Meshy 帳戶後,你可以造訪 API 設定頁面 來建立 API 金鑰。

你可以為不同的用途建立多個 API 金鑰。舉例來說,你可以為你的 iOS 應用程式建立一個 API 金鑰,為網頁應用程式建立另一個。每個 API 金鑰的使用情況都是分別追蹤的,你可以隨時撤銷它們。

要建立 API 金鑰,點擊 API 頁面上的 Create API Key 按鈕,然後為你的 API 金鑰輸入一個名稱。

建立 API 金鑰後,系統會向你顯示該 API 金鑰的值。你可以複製該 API 金鑰的值並將其儲存在安全的位置。

你之後將無法再次看到此 API 金鑰的值。

使用 API 金鑰

建立 API 金鑰後,你可以使用它來對你向 Meshy API 發起的請求進行身份驗證。你可以在 Authorization 標頭中傳遞你的 API 金鑰, 下面展示了一個範例標頭。

{
  "Authorization": "Bearer msy_sOmEbOgUsApIkEyFoReXaMpLe1234567890"
}

安全性

我們在 Meshy 非常重視安全性,並努力確保 Meshy API 的安全。我們希望你的資料和你使用者的資料在我們這裡是安全的。 以下是一些高層準則,幫助你在使用 Meshy API 時保護資料和請求的安全,但也請確保遵循 你的團隊或工作場所所實行的準則。

傳輸層安全

雖然你的資料一旦儲存在 Meshy 中就會在靜態時被加密,但 Meshy API 還使用並強制採用 TLS, 以加密傳輸中的資料。這意味著所有發往和來自 Meshy API 的請求都透過 HTTPS 傳送,任何透過 HTTP 發起的請求都會收到 301 Moved Permanently 狀態碼。儘管不建議, 但在某些情況下,如果你必須使用 HTTP 通訊,你需要明確告知你的 HTTP 客戶端跟隨 HTTP 到 HTTPS 的重新導向。以下是一些範例:

Follow HTTP to HTTPS redirections

# use `-L` to follow HTTP to HTTPS redirections
curl -L -X 'POST' \
  https://api.meshy.ai/openapi/v1/text-to-texture

API 金鑰安全性

一旦生成,API 金鑰將不再在控制面板中可見,因此請下載並妥善、安全地保管它,因為任何取得該 API 金鑰的人都可以 以你的身份與 Meshy API 通訊。如果你認為你的 API 金鑰已被洩露,你可以隨時在控制面板中撤銷它, 一旦撤銷,它將不再有效。

安全性揭露

如果你認為自己發現了 Meshy API 中的安全性問題,請 與我們聯繫。我們感謝你負責任的揭露, 並將盡一切努力認可你的貢獻。