Authentification

L'utilisation de la Meshy API nécessite une authentification. Ce guide vous montrera comment créer un compte et des clés API.


Clés API

Création d'un compte Meshy

La Meshy API nécessite que vous ayez un compte Meshy pour créer et gérer des clés API. Si une requête est faite à l'API sans une clé API, l'API répondra avec une erreur d'identifiants invalides.

Vous pouvez créer un compte Meshy en visitant le site officiel de Meshy et vous inscrire.

Création de clés API

Une fois que vous avez créé un compte Meshy, vous pouvez créer des clés API en visitant la page des paramètres API.

Vous pouvez créer plusieurs clés API pour différents usages. Par exemple, vous pouvez créer une clé API pour votre application iOS et une autre pour votre application web. L'utilisation de chaque clé API est suivie séparément, et vous pouvez les révoquer à tout moment.

Pour créer une clé API, cliquez sur le bouton Create API Key sur la page API, puis entrez un nom pour votre clé API.

Une fois que vous avez créé une clé API, la valeur de la clé API vous sera affichée. Vous pouvez copier la valeur de la clé API et la stocker dans un endroit sécurisé.

Vous ne pourrez plus voir cette valeur de clé API.

Utilisation des clés API

Une fois que vous avez créé une clé API, vous pouvez l'utiliser pour authentifier vos requêtes à la Meshy API. Vous pouvez passer votre clé API à l'API dans l'en-tête Authorization, un exemple d'en-tête est montré ci-dessous.

{
  "Authorization": "Bearer msy_sOmEbOgUsApIkEyFoReXaMpLe1234567890"
}

Sécurité

Nous prenons la sécurité très au sérieux chez Meshy, et nous travaillons dur pour garantir que la Meshy API est sécurisée. Nous espérons que vos données et celles de vos utilisateurs sont en sécurité avec nous. Voici quelques lignes directrices générales pour vous aider à garder vos données et vos requêtes en sécurité lors de l'utilisation de la Meshy API, mais assurez-vous également de suivre les directives pratiquées par votre équipe ou votre lieu de travail.

Sécurité de la couche de transport

Bien que vos données soient chiffrées au repos une fois stockées dans Meshy, la Meshy API utilise et applique TLS, pour chiffrer les données en transit. Cela signifie que toutes les requêtes vers et depuis la Meshy API sont envoyées via HTTPS, et toute requête faite via HTTP recevra un code de statut 301 Moved Permanently. Bien que non recommandé, dans certains cas, si vous devez parler à HTTP, vous devez explicitement indiquer à votre client HTTP de suivre les redirections HTTP vers HTTPS. Voici quelques exemples :

Suivre les redirections HTTP vers HTTPS

# use `-L` to follow HTTP to HTTPS redirections
curl -L -X 'POST' \
  https://api.meshy.ai/openapi/v1/text-to-texture

Sécurité des clés API

Une fois créées, les clés API ne sont plus visibles dans le tableau de bord, alors téléchargez-les et gardez-les en sécurité, car toute personne qui les obtient peut les utiliser pour parler à la Meshy API en votre nom. Si vous pensez que votre clé API a été compromise, vous pouvez la révoquer à tout moment depuis le tableau de bord, une fois révoquée, elle ne sera plus valide.

Divulgation de sécurité

Si vous pensez avoir découvert un problème de sécurité dans la Meshy API, veuillez nous contacter. Nous apprécions votre divulgation responsable et ferons tout notre possible pour reconnaître vos contributions.