Autenticación

El uso de la Meshy API requiere autenticación. Esta guía te mostrará cómo crear una cuenta y claves de API.


API Keys

Creando una cuenta de Meshy

Meshy API requiere que tengas una cuenta de Meshy para crear y gestionar claves de API. Si se realiza una solicitud a la API sin una clave de API, la API responderá con un error de credenciales inválidas.

Puedes crear una cuenta de Meshy visitando el sitio web oficial de Meshy y registrándote.

Creando claves de API

Una vez que hayas creado una cuenta de Meshy, puedes crear claves de API en la página de API Keys dentro de la Developer Platform.

Puedes crear varias claves de API para diferentes propósitos. Por ejemplo, puedes crear una clave de API para tu aplicación iOS y otra para tu aplicación web. El uso de cada clave de API se rastrea por separado, y puedes revocarlas en cualquier momento.

También puedes establecer un límite mensual de créditos en cualquier clave, limitando cuánto puede gastar independientemente del uso general de tu cuenta, lo cual es útil para acotar una clave que entregas a un contratista o a un entorno específico.

El diálogo de creación de clave de API, con un campo opcional de límite mensual de créditos

Para crear una clave de API, haz clic en el botón Create API Key en la página de API, y luego ingresa un nombre para tu clave de API.

Una vez que hayas creado una clave de API, se te mostrará el valor de la clave de API. Puedes copiar el valor de la clave de API y almacenarlo en un lugar seguro.

No podrás ver este valor de clave de API nuevamente.

Usando claves de API

Una vez que hayas creado una clave de API, puedes usarla para autenticar tus solicitudes a la Meshy API. Puedes pasar tu clave de API a la API en el encabezado Authorization, a continuación se muestra un ejemplo de encabezado.

{
  "Authorization": "Bearer msy_sOmEbOgUsApIkEyFoReXaMpLe1234567890"
}

Security

En Meshy nos tomamos la seguridad muy en serio, y trabajamos arduamente para garantizar que la Meshy API sea segura. Esperamos que tus datos y los datos de tus usuarios estén seguros con nosotros. Aquí tienes algunas pautas generales para ayudarte a mantener tus datos y solicitudes seguras al usar la Meshy API, pero asegúrate también de seguir las pautas que se practican en tu equipo o lugar de trabajo.

Transport Layer Security

Aunque tus datos están cifrados en reposo una vez almacenados en Meshy, la Meshy API usa y hace cumplir TLS, para cifrar los datos en tránsito. Esto significa que todas las solicitudes hacia y desde la Meshy API se envían por HTTPS, y cualquier solicitud realizada por HTTP recibirá un código de estado 301 Moved Permanently. Aunque no se recomienda, en algunos casos, si tienes que comunicarte por HTTP, necesitas indicarle explícitamente a tu cliente HTTP que siga las redirecciones de HTTP a HTTPS. Aquí tienes algunos ejemplos:

Follow HTTP to HTTPS redirections

# use `-L` to follow HTTP to HTTPS redirections
curl -L -X 'POST' \
  https://api.meshy.ai/openapi/v1/text-to-texture

Seguridad de la clave de API

Una vez generadas, las claves de API ya no son visibles en el panel, así que descárgalas y guárdalas de forma segura, ya que cualquiera que las obtenga puede usarlas para comunicarse con la Meshy API en tu nombre. Si crees que tu clave de API ha sido comprometida, puedes revocarla en cualquier momento desde el panel, una vez revocada, ya no será válida.

Divulgación de seguridad

Si crees haber descubierto un problema de seguridad en la Meshy API, por favor ponte en contacto con nosotros. Apreciamos tu divulgación responsable y haremos todo lo posible por reconocer tus contribuciones.