Autentizace

Používání Meshy API vyžaduje autentizaci. Tento návod vám ukáže, jak si vytvořit účet a API klíče.


API Keys

Vytvoření účtu Meshy

Meshy API vyžaduje, abyste měli účet Meshy pro vytváření a správu API klíčů. Pokud je požadavek na API odeslán bez API klíče, API odpoví chybou neplatných přihlašovacích údajů.

Účet Meshy si můžete vytvořit tak, že navštívíte oficiální web Meshy a zaregistrujete se.

Vytváření API klíčů

Jakmile máte vytvořený účet Meshy, můžete vytvářet API klíče na stránce API Keys v rámci Developer Platform.

Můžete vytvořit více API klíčů pro různé účely. Můžete například vytvořit jeden API klíč pro svou iOS aplikaci a druhý pro svou webovou aplikaci. Využití každého API klíče se sleduje odděleně a kdykoli je můžete zneplatnit.

U kteréhokoli klíče můžete také nastavit měsíční limit kreditů, který omezí, kolik může daný klíč utratit bez ohledu na celkové využití vašeho účtu — to se hodí například tehdy, pokud klíč předáváte externímu dodavateli nebo ho používáte pouze v konkrétním prostředí.

Dialogové okno Create API Key s volitelným polem pro měsíční limit kreditů

Chcete-li vytvořit API klíč, klikněte na tlačítko Create API Key na stránce API a poté zadejte název svého API klíče.

Jakmile vytvoříte API klíč, zobrazí se vám jeho hodnota. Tuto hodnotu API klíče si můžete zkopírovat a uložit na bezpečném místě.

Tuto hodnotu API klíče již znovu neuvidíte.

Používání API klíčů

Jakmile máte vytvořený API klíč, můžete jej použít k autentizaci svých požadavků vůči Meshy API. API klíč můžete API předat v hlavičce Authorization, příklad takové hlavičky je uveden níže.

{
  "Authorization": "Bearer msy_sOmEbOgUsApIkEyFoReXaMpLe1234567890"
}

Security

Bezpečnost bereme ve společnosti Meshy velmi vážně a usilovně pracujeme na tom, aby Meshy API bylo bezpečné. Doufáme, že vaše data i data vašich uživatelů jsou u nás v bezpečí. Zde je několik obecných doporučení, která vám pomohou udržet vaše data a požadavky v bezpečí při používání Meshy API, ale ujistěte se prosím, že dodržujete i zásady zavedené ve vašem týmu nebo na vašem pracovišti.

Zabezpečení transportní vrstvy

Zatímco vaše data jsou po uložení do Meshy šifrována v klidovém stavu, Meshy API používá a vyžaduje TLS pro šifrování dat při přenosu. To znamená, že veškeré požadavky odesílané do Meshy API a z něj jsou přenášeny přes HTTPS a jakýkoli požadavek odeslaný přes HTTP obdrží stavový kód 301 Moved Permanently. Ačkoli to není doporučeno, v některých případech, pokud musíte komunikovat přes HTTP, musíte svému HTTP klientovi explicitně nařídit, aby následoval přesměrování z HTTP na HTTPS. Zde je několik příkladů:

Follow HTTP to HTTPS redirections

# use `-L` to follow HTTP to HTTPS redirections
curl -L -X 'POST' \
  https://api.meshy.ai/openapi/v1/text-to-texture

Bezpečnost API klíčů

Jakmile je API klíč vytvořen, není již dále v dashboardu viditelný, proto si jej prosím stáhněte a bezpečně uchovejte, protože kdokoli, kdo jej získá, jej může použít ke komunikaci s Meshy API vaším jménem. Pokud se domníváte, že váš API klíč byl kompromitován, můžete jej kdykoli zneplatnit z dashboardu, jakmile je zneplatněn, přestane být platný.

Zveřejnění bezpečnostního problému

Pokud se domníváte, že jste v Meshy API objevili bezpečnostní problém, kontaktujte nás. Vážíme si vašeho zodpovědného přístupu ke zveřejnění a vynaložíme veškeré úsilí, abychom uznali váš přínos.