Autenticazione

L'uso della Meshy API richiede autenticazione. Questa guida ti mostrerà come creare un account e chiavi API.


Chiavi API

Creare un Account Meshy

Meshy API richiede di avere un account Meshy per creare e gestire le chiavi API. Se viene effettuata una richiesta all'API senza una chiave API, l'API risponderà con un errore di credenziali non valide.

Puoi creare un account Meshy visitando il sito ufficiale di Meshy e registrarti.

Creare Chiavi API

Una volta creato un account Meshy, puoi creare chiavi API visitando la pagina delle impostazioni API.

Puoi creare più chiavi API per scopi diversi. Ad esempio, puoi creare una chiave API per la tua app iOS e un'altra per la tua app web. L'uso di ciascuna chiave API viene tracciato separatamente e puoi revocarle in qualsiasi momento.

Per creare una chiave API, clicca sul pulsante Create API Key nella pagina API, e poi inserisci un nome per la tua chiave API.

Una volta creata una chiave API, ti verrà mostrato il valore della chiave API. Puoi copiare il valore della chiave API e conservarlo in un luogo sicuro.

Non potrai più vedere questo valore della chiave API.

Utilizzare le Chiavi API

Una volta creata una chiave API, puoi usarla per autenticare le tue richieste alla Meshy API. Puoi passare la tua chiave API all'API nell'intestazione Authorization, un esempio di intestazione è mostrato di seguito.

{
  "Authorization": "Bearer msy_sOmEbOgUsApIkEyFoReXaMpLe1234567890"
}

Sicurezza

Prendiamo la sicurezza molto seriamente in Meshy, e lavoriamo duramente per garantire che la Meshy API sia sicura. Speriamo che i tuoi dati e quelli dei tuoi utenti siano al sicuro con noi. Ecco alcune linee guida generali per aiutarti a mantenere i tuoi dati e le tue richieste sicure quando usi la Meshy API, ma assicurati anche di seguire le linee guida praticate dal tuo team o luogo di lavoro.

Sicurezza del Livello di Trasporto

Mentre i tuoi dati sono criptati a riposo una volta memorizzati in Meshy, Meshy API utilizza e impone TLS, per criptare i dati in transito. Ciò significa che tutte le richieste verso e da Meshy API sono inviate su HTTPS, e qualsiasi richiesta effettuata su HTTP riceverà un codice di stato 301 Moved Permanently. Anche se non è raccomandato, in alcuni casi, se devi comunicare con HTTP, devi esplicitamente dire al tuo client HTTP di seguire i reindirizzamenti da HTTP a HTTPS. Ecco alcuni esempi:

Segui i reindirizzamenti da HTTP a HTTPS

# use `-L` to follow HTTP to HTTPS redirections
curl -L -X 'POST' \
  https://api.meshy.ai/openapi/v1/text-to-texture

Sicurezza delle Chiavi API

Una volta create, le chiavi API non sono più visibili nella dashboard, quindi scaricale e conservale in modo sicuro poiché chiunque le ottenga può usarle per comunicare con la Meshy API a tuo nome. Se credi che la tua chiave API sia stata compromessa, puoi revocarla in qualsiasi momento dalla dashboard, una volta revocata, non sarà più valida.

Divulgazione di Sicurezza

Se credi di aver scoperto un problema di sicurezza nella Meshy API, ti preghiamo di contattarci. Apprezziamo la tua divulgazione responsabile e faremo ogni sforzo per riconoscere i tuoi contributi.