Authentification
L'utilisation de la Meshy API nécessite une authentification. Ce guide vous montrera comment créer un compte et des clés API.
Clés API
Créer un compte Meshy
La Meshy API exige que vous disposiez d'un compte Meshy pour créer et gérer des clés API. Si une requête est effectuée vers l'API sans clé API, l'API répondra avec une erreur d'identifiants invalides.
Vous pouvez créer un compte Meshy en visitant le site officiel de Meshy
Créer des clés API
Une fois votre compte Meshy créé, vous pouvez créer des clés API sur la page des clés API
Vous pouvez créer plusieurs clés API pour différents usages. Par exemple, vous pouvez créer une clé API pour votre application iOS et une autre pour votre application web. L'utilisation de chaque clé API est suivie séparément, et vous pouvez les révoquer à tout moment.
Vous pouvez également définir une limite mensuelle de crédits sur n'importe quelle clé, plafonnant ce qu'elle peut dépenser indépendamment de l'utilisation globale de votre compte — utile pour encadrer une clé que vous confiez à un prestataire ou à un environnement spécifique.

Pour créer une clé API, cliquez sur le bouton Create API Key sur la page API, puis saisissez un nom pour votre clé API.
Une fois votre clé API créée, la valeur de la clé API vous sera présentée. Vous pouvez copier la valeur de la clé API et la stocker dans un endroit sécurisé.
Vous ne pourrez plus jamais revoir la valeur de cette clé API.
Utiliser les clés API
Une fois votre clé API créée, vous pouvez l'utiliser pour authentifier vos requêtes vers
la Meshy API. Vous pouvez transmettre votre clé API à l'API dans l'en-tête Authorization,
un exemple d'en-tête est présenté ci-dessous.
{
"Authorization": "Bearer msy_sOmEbOgUsApIkEyFoReXaMpLe1234567890"
}
Le préfixe Bearer dans la valeur de l'en-tête est obligatoire pour interagir avec la Meshy API de manière programmatique.
Vous pouvez en apprendre davantage à ce sujet sur IETF RFC 6750
Sécurité
Nous prenons la sécurité très au sérieux chez Meshy, et nous travaillons dur pour garantir que la Meshy API est sécurisée. Nous espérons que vos données et celles de vos utilisateurs sont en sécurité avec nous. Voici quelques directives générales pour vous aider à protéger vos données et vos requêtes lors de l'utilisation de la Meshy API, mais veuillez également vous assurer de suivre les directives en vigueur au sein de votre équipe ou de votre lieu de travail.
Sécurité de la couche transport
Bien que vos données soient chiffrées au repos une fois stockées chez Meshy, la Meshy API utilise et impose TLS301 Moved Permanently. Bien que cela ne soit pas recommandé,
dans certains cas, si vous devez communiquer en HTTP, vous devez explicitement indiquer à votre client HTTP de suivre les redirections HTTP vers HTTPS. Voici quelques exemples :
Suivre les redirections HTTP vers HTTPS
# use `-L` to follow HTTP to HTTPS redirections
curl -L -X 'POST' \
https://api.meshy.ai/openapi/v1/text-to-texture
Sécurité des clés API
Veuillez noter que même les membres de l'équipe Meshy ne peuvent pas consulter ni récupérer pour vous des clés API révoquées !
Une fois générées, les clés API ne sont plus visibles dans le tableau de bord, veuillez donc les télécharger et les conserver en lieu sûr, car toute personne qui les obtient peut les utiliser pour communiquer avec la Meshy API en votre nom. Si vous pensez que votre clé API a été compromise, vous pouvez la révoquer à tout moment depuis le tableau de bord, une fois révoquée, elle ne sera plus valide.
Divulgation de failles de sécurité
Si vous pensez avoir découvert un problème de sécurité dans la Meshy API, veuillez nous contacter