Authentifizierung

Die Nutzung der Meshy API erfordert eine Authentifizierung. Diese Anleitung zeigt Ihnen, wie Sie ein Konto und API-Schlüssel erstellen.


API-Schlüssel

Ein Meshy-Konto erstellen

Die Meshy API erfordert ein Meshy-Konto, um API-Schlüssel erstellen und verwalten zu können. Wird eine Anfrage ohne API-Schlüssel an die API gesendet, antwortet die API mit einem Fehler wegen ungültiger Anmeldedaten.

Sie können ein Meshy-Konto erstellen, indem Sie die offizielle Meshy-Website besuchen und sich registrieren.

API-Schlüssel erstellen

Sobald Sie ein Meshy-Konto erstellt haben, können Sie API-Schlüssel auf der API-Schlüssel-Seite in der Developer Platform erstellen.

Sie können mehrere API-Schlüssel für unterschiedliche Zwecke erstellen. Sie können zum Beispiel einen API-Schlüssel für Ihre iOS-App und einen weiteren für Ihre Web-App erstellen. Die Nutzung jedes API-Schlüssels wird separat erfasst, und Sie können sie jederzeit widerrufen.

Sie können außerdem ein monatliches Credit-Limit für jeden Schlüssel festlegen, das begrenzt, wie viel er unabhängig von der Gesamtnutzung Ihres Kontos verbrauchen kann — nützlich, um einen Schlüssel zu begrenzen, den Sie an einen Auftragnehmer oder eine bestimmte Umgebung weitergeben.

Der Dialog „API-Schlüssel erstellen“ mit einem optionalen Feld für ein monatliches Credit-Limit

Um einen API-Schlüssel zu erstellen, klicken Sie auf der API-Seite auf die Schaltfläche Create API Key und geben Sie anschließend einen Namen für Ihren API-Schlüssel ein.

Sobald Sie einen API-Schlüssel erstellt haben, wird Ihnen der Wert des API-Schlüssels angezeigt. Sie können den Wert des API-Schlüssels kopieren und an einem sicheren Ort aufbewahren.

Sie werden diesen Wert des API-Schlüssels danach nicht mehr sehen können.

API-Schlüssel verwenden

Sobald Sie einen API-Schlüssel erstellt haben, können Sie ihn zur Authentifizierung Ihrer Anfragen an die Meshy API verwenden. Sie können Ihren API-Schlüssel im Authorization-Header an die API übergeben, ein Beispiel für einen solchen Header ist unten dargestellt.

{
  "Authorization": "Bearer msy_sOmEbOgUsApIkEyFoReXaMpLe1234567890"
}

Sicherheit

Sicherheit wird bei Meshy sehr ernst genommen, und wir arbeiten hart daran, sicherzustellen, dass die Meshy API sicher ist. Wir hoffen, dass Ihre Daten und die Daten Ihrer Nutzer bei uns sicher sind. Hier sind einige grundlegende Richtlinien, die Ihnen helfen, Ihre Daten und Anfragen bei der Nutzung der Meshy API sicher zu halten. Bitte beachten Sie jedoch auch die Richtlinien, die in Ihrem Team oder an Ihrem Arbeitsplatz gelten.

Transportverschlüsselung (TLS)

Während Ihre Daten verschlüsselt gespeichert werden, sobald sie bei Meshy abgelegt sind, verwendet und erzwingt die Meshy API TLS, um Daten während der Übertragung zu verschlüsseln. Das bedeutet, dass alle Anfragen an und von der Meshy API über HTTPS gesendet werden, und jede über HTTP gestellte Anfrage erhält den Statuscode 301 Moved Permanently. Obwohl nicht empfohlen, müssen Sie in manchen Fällen, wenn Sie über HTTP kommunizieren müssen, Ihren HTTP-Client explizit anweisen, den Weiterleitungen von HTTP zu HTTPS zu folgen. Hier sind einige Beispiele:

Follow HTTP to HTTPS redirections

# use `-L` to follow HTTP to HTTPS redirections
curl -L -X 'POST' \
  https://api.meshy.ai/openapi/v1/text-to-texture

Sicherheit von API-Schlüsseln

Sobald ein API-Schlüssel erstellt wurde, ist er im Dashboard nicht mehr sichtbar. Bitte laden Sie ihn herunter und bewahren Sie ihn sicher und geschützt auf, da jeder, der ihn erhält, damit in Ihrem Namen mit der Meshy API kommunizieren kann. Wenn Sie glauben, dass Ihr API-Schlüssel kompromittiert wurde, können Sie ihn jederzeit über das Dashboard widerrufen. Nach dem Widerruf ist er nicht mehr gültig.

Offenlegung von Sicherheitslücken

Wenn Sie glauben, ein Sicherheitsproblem in der Meshy API entdeckt zu haben, kontaktieren Sie uns bitte. Wir schätzen Ihre verantwortungsvolle Offenlegung und werden uns nach Kräften bemühen, Ihre Beiträge anzuerkennen.