Autentizace
Používání Meshy API vyžaduje autentizaci. Tento návod vám ukáže, jak si vytvořit účet a API klíče.
API Keys
Vytvoření účtu Meshy
Meshy API vyžaduje, abyste měli účet Meshy pro vytváření a správu API klíčů. Pokud je požadavek na API odeslán bez API klíče, API odpoví chybou neplatných přihlašovacích údajů.
Účet Meshy si můžete vytvořit tak, že navštívíte oficiální web Meshy
Vytváření API klíčů
Jakmile máte vytvořený účet Meshy, můžete vytvářet API klíče na stránce API Keys
Můžete vytvořit více API klíčů pro různé účely. Můžete například vytvořit jeden API klíč pro svou iOS aplikaci a druhý pro svou webovou aplikaci. Využití každého API klíče se sleduje odděleně a kdykoli je můžete zneplatnit.
U kteréhokoli klíče můžete také nastavit měsíční limit kreditů, který omezí, kolik může daný klíč utratit bez ohledu na celkové využití vašeho účtu — to se hodí například tehdy, pokud klíč předáváte externímu dodavateli nebo ho používáte pouze v konkrétním prostředí.

Chcete-li vytvořit API klíč, klikněte na tlačítko Create API Key na stránce API a poté zadejte název svého API klíče.
Jakmile vytvoříte API klíč, zobrazí se vám jeho hodnota. Tuto hodnotu API klíče si můžete zkopírovat a uložit na bezpečném místě.
Tuto hodnotu API klíče již znovu neuvidíte.
Používání API klíčů
Jakmile máte vytvořený API klíč, můžete jej použít k autentizaci svých požadavků vůči
Meshy API. API klíč můžete API předat v hlavičce Authorization,
příklad takové hlavičky je uveden níže.
{
"Authorization": "Bearer msy_sOmEbOgUsApIkEyFoReXaMpLe1234567890"
}
Předpona Bearer v hodnotě hlavičky je povinná pro programovou komunikaci s Meshy API.
Více se o tom můžete dozvědět v IETF RFC 6750
Security
Bezpečnost bereme ve společnosti Meshy velmi vážně a usilovně pracujeme na tom, aby Meshy API bylo bezpečné. Doufáme, že vaše data i data vašich uživatelů jsou u nás v bezpečí. Zde je několik obecných doporučení, která vám pomohou udržet vaše data a požadavky v bezpečí při používání Meshy API, ale ujistěte se prosím, že dodržujete i zásady zavedené ve vašem týmu nebo na vašem pracovišti.
Zabezpečení transportní vrstvy
Zatímco vaše data jsou po uložení do Meshy šifrována v klidovém stavu, Meshy API používá a vyžaduje TLS301 Moved Permanently. Ačkoli to není doporučeno,
v některých případech, pokud musíte komunikovat přes HTTP, musíte svému HTTP klientovi explicitně nařídit, aby následoval přesměrování z HTTP na HTTPS. Zde je několik příkladů:
Follow HTTP to HTTPS redirections
# use `-L` to follow HTTP to HTTPS redirections
curl -L -X 'POST' \
https://api.meshy.ai/openapi/v1/text-to-texture
Bezpečnost API klíčů
Upozorňujeme, že ani členové týmu Meshy nemohou za vás zobrazit ani obnovit zneplatněné API klíče!
Jakmile je API klíč vytvořen, není již dále v dashboardu viditelný, proto si jej prosím stáhněte a bezpečně uchovejte, protože kdokoli, kdo jej získá, jej může použít ke komunikaci s Meshy API vaším jménem. Pokud se domníváte, že váš API klíč byl kompromitován, můžete jej kdykoli zneplatnit z dashboardu, jakmile je zneplatněn, přestane být platný.
Zveřejnění bezpečnostního problému
Pokud se domníváte, že jste v Meshy API objevili bezpečnostní problém, kontaktujte nás