Authentification

L'utilisation de la Meshy API nécessite une authentification. Ce guide vous montrera comment créer un compte et des clés API.


Clés API

Créer un compte Meshy

La Meshy API exige que vous disposiez d'un compte Meshy pour créer et gérer des clés API. Si une requête est effectuée vers l'API sans clé API, l'API répondra avec une erreur d'identifiants invalides.

Vous pouvez créer un compte Meshy en visitant le site officiel de Meshy et en vous inscrivant.

Créer des clés API

Une fois votre compte Meshy créé, vous pouvez créer des clés API sur la page des clés API dans la plateforme développeur.

Vous pouvez créer plusieurs clés API pour différents usages. Par exemple, vous pouvez créer une clé API pour votre application iOS et une autre pour votre application web. L'utilisation de chaque clé API est suivie séparément, et vous pouvez les révoquer à tout moment.

Vous pouvez également définir une limite mensuelle de crédits sur n'importe quelle clé, plafonnant ce qu'elle peut dépenser indépendamment de l'utilisation globale de votre compte — utile pour encadrer une clé que vous confiez à un prestataire ou à un environnement spécifique.

La boîte de dialogue Créer une clé API, avec un champ optionnel de limite mensuelle de crédits

Pour créer une clé API, cliquez sur le bouton Create API Key sur la page API, puis saisissez un nom pour votre clé API.

Une fois votre clé API créée, la valeur de la clé API vous sera présentée. Vous pouvez copier la valeur de la clé API et la stocker dans un endroit sécurisé.

Vous ne pourrez plus jamais revoir la valeur de cette clé API.

Utiliser les clés API

Une fois votre clé API créée, vous pouvez l'utiliser pour authentifier vos requêtes vers la Meshy API. Vous pouvez transmettre votre clé API à l'API dans l'en-tête Authorization, un exemple d'en-tête est présenté ci-dessous.

{
  "Authorization": "Bearer msy_sOmEbOgUsApIkEyFoReXaMpLe1234567890"
}

Sécurité

Nous prenons la sécurité très au sérieux chez Meshy, et nous travaillons dur pour garantir que la Meshy API est sécurisée. Nous espérons que vos données et celles de vos utilisateurs sont en sécurité avec nous. Voici quelques directives générales pour vous aider à protéger vos données et vos requêtes lors de l'utilisation de la Meshy API, mais veuillez également vous assurer de suivre les directives en vigueur au sein de votre équipe ou de votre lieu de travail.

Sécurité de la couche transport

Bien que vos données soient chiffrées au repos une fois stockées chez Meshy, la Meshy API utilise et impose TLS, pour chiffrer les données en transit. Cela signifie que toutes les requêtes vers et depuis la Meshy API sont envoyées via HTTPS, et toute requête effectuée via HTTP recevra un code de statut 301 Moved Permanently. Bien que cela ne soit pas recommandé, dans certains cas, si vous devez communiquer en HTTP, vous devez explicitement indiquer à votre client HTTP de suivre les redirections HTTP vers HTTPS. Voici quelques exemples :

Suivre les redirections HTTP vers HTTPS

# use `-L` to follow HTTP to HTTPS redirections
curl -L -X 'POST' \
  https://api.meshy.ai/openapi/v1/text-to-texture

Sécurité des clés API

Une fois générées, les clés API ne sont plus visibles dans le tableau de bord, veuillez donc les télécharger et les conserver en lieu sûr, car toute personne qui les obtient peut les utiliser pour communiquer avec la Meshy API en votre nom. Si vous pensez que votre clé API a été compromise, vous pouvez la révoquer à tout moment depuis le tableau de bord, une fois révoquée, elle ne sera plus valide.

Divulgation de failles de sécurité

Si vous pensez avoir découvert un problème de sécurité dans la Meshy API, veuillez nous contacter. Nous apprécions votre démarche de divulgation responsable et ferons tout notre possible pour reconnaître votre contribution.