Authentification
L'utilisation de la Meshy API nécessite une authentification. Ce guide vous montrera comment créer un compte et des clés API.
Clés API
Création d'un compte Meshy
La Meshy API nécessite que vous ayez un compte Meshy pour créer et gérer des clés API. Si une requête est faite à l'API sans une clé API, l'API répondra avec une erreur d'identifiants invalides.
Vous pouvez créer un compte Meshy en visitant le site officiel de Meshy
Création de clés API
Une fois que vous avez créé un compte Meshy, vous pouvez créer des clés API en visitant la page des paramètres API
Vous pouvez créer plusieurs clés API pour différents usages. Par exemple, vous pouvez créer une clé API pour votre application iOS et une autre pour votre application web. L'utilisation de chaque clé API est suivie séparément, et vous pouvez les révoquer à tout moment.
Pour créer une clé API, cliquez sur le bouton Create API Key sur la page API, puis entrez un nom pour votre clé API.
Une fois que vous avez créé une clé API, la valeur de la clé API vous sera affichée. Vous pouvez copier la valeur de la clé API et la stocker dans un endroit sécurisé.
Vous ne pourrez plus voir cette valeur de clé API.
Utilisation des clés API
Une fois que vous avez créé une clé API, vous pouvez l'utiliser pour authentifier vos requêtes à la Meshy API. Vous pouvez passer votre clé API à l'API dans l'en-tête Authorization, un exemple d'en-tête est montré ci-dessous.
{
"Authorization": "Bearer msy_sOmEbOgUsApIkEyFoReXaMpLe1234567890"
}
Le préfixe Bearer dans la valeur de l'en-tête est obligatoire pour interagir avec la Meshy API de manière programmatique.
Vous pouvez en savoir plus à ce sujet sur IETF RFC 6750
Sécurité
Nous prenons la sécurité très au sérieux chez Meshy, et nous travaillons dur pour garantir que la Meshy API est sécurisée. Nous espérons que vos données et celles de vos utilisateurs sont en sécurité avec nous. Voici quelques lignes directrices générales pour vous aider à garder vos données et vos requêtes en sécurité lors de l'utilisation de la Meshy API, mais assurez-vous également de suivre les directives pratiquées par votre équipe ou votre lieu de travail.
Sécurité de la couche de transport
Bien que vos données soient chiffrées au repos une fois stockées dans Meshy, la Meshy API utilise et applique TLS301 Moved Permanently. Bien que non recommandé,
dans certains cas, si vous devez parler à HTTP, vous devez explicitement indiquer à votre client HTTP de suivre les redirections HTTP vers HTTPS. Voici quelques exemples :
Suivre les redirections HTTP vers HTTPS
# use `-L` to follow HTTP to HTTPS redirections
curl -L -X 'POST' \
https://api.meshy.ai/openapi/v1/text-to-texture
Sécurité des clés API
Veuillez noter que même les membres de l'équipe Meshy ne peuvent pas voir ou récupérer les clés API révoquées pour vous !
Une fois créées, les clés API ne sont plus visibles dans le tableau de bord, alors téléchargez-les et gardez-les en sécurité, car toute personne qui les obtient peut les utiliser pour parler à la Meshy API en votre nom. Si vous pensez que votre clé API a été compromise, vous pouvez la révoquer à tout moment depuis le tableau de bord, une fois révoquée, elle ne sera plus valide.
Divulgation de sécurité
Si vous pensez avoir découvert un problème de sécurité dans la Meshy API, veuillez nous contacter