身份驗證
使用 Meshy API 需要進行身份驗證。本指南將向你展示如何建立帳戶和 API 金鑰。
API 金鑰
建立 Meshy 帳戶
Meshy API 要求你擁有一個 Meshy 帳戶,才能建立和管理 API 金鑰。如果在沒有 API 金鑰的情況下向 API 發起請求,API 將回傳一個無效憑證錯誤。
你可以造訪 Meshy 官方網站
建立 API 金鑰
建立 Meshy 帳戶後,你可以造訪 API 設定頁面
你可以為不同的用途建立多個 API 金鑰。舉例來說,你可以為你的 iOS 應用程式建立一個 API 金鑰,為網頁應用程式建立另一個。每個 API 金鑰的使用情況都是分別追蹤的,你可以隨時撤銷它們。
要建立 API 金鑰,點擊 API 頁面上的 Create API Key 按鈕,然後為你的 API 金鑰輸入一個名稱。
建立 API 金鑰後,系統會向你顯示該 API 金鑰的值。你可以複製該 API 金鑰的值並將其儲存在安全的位置。
你之後將無法再次看到此 API 金鑰的值。
使用 API 金鑰
建立 API 金鑰後,你可以使用它來對你向
Meshy API 發起的請求進行身份驗證。你可以在 Authorization 標頭中傳遞你的 API 金鑰,
下面展示了一個範例標頭。
{
"Authorization": "Bearer msy_sOmEbOgUsApIkEyFoReXaMpLe1234567890"
}
在以程式化方式與 Meshy API 互動時,標頭值中的 Bearer 前綴是必須的。
你可以在 IETF RFC 6750
安全性
我們在 Meshy 非常重視安全性,並努力確保 Meshy API 的安全。我們希望你的資料和你使用者的資料在我們這裡是安全的。 以下是一些高層準則,幫助你在使用 Meshy API 時保護資料和請求的安全,但也請確保遵循 你的團隊或工作場所所實行的準則。
傳輸層安全
雖然你的資料一旦儲存在 Meshy 中就會在靜態時被加密,但 Meshy API 還使用並強制採用 TLS301 Moved Permanently 狀態碼。儘管不建議,
但在某些情況下,如果你必須使用 HTTP 通訊,你需要明確告知你的 HTTP 客戶端跟隨 HTTP 到 HTTPS 的重新導向。以下是一些範例:
Follow HTTP to HTTPS redirections
# use `-L` to follow HTTP to HTTPS redirections
curl -L -X 'POST' \
https://api.meshy.ai/openapi/v1/text-to-texture
API 金鑰安全性
請注意,即使是 Meshy 團隊成員也無法為你查看或恢復已撤銷的 API 金鑰!
一旦生成,API 金鑰將不再在控制面板中可見,因此請下載並妥善、安全地保管它,因為任何取得該 API 金鑰的人都可以 以你的身份與 Meshy API 通訊。如果你認為你的 API 金鑰已被洩露,你可以隨時在控制面板中撤銷它, 一旦撤銷,它將不再有效。
安全性揭露
如果你認為自己發現了 Meshy API 中的安全性問題,請 與我們聯繫