Pengesahan

Menggunakan Meshy API memerlukan pengesahan. Panduan ini akan menunjukkan kepada anda cara untuk membuat akaun dan kunci API.


Kunci API

Membuat Akaun Meshy

Meshy API memerlukan anda mempunyai akaun Meshy untuk membuat dan menguruskan kunci API. Jika permintaan dibuat kepada API tanpa kunci API, API akan bertindak balas dengan ralat kelayakan tidak sah.

Anda boleh membuat akaun Meshy dengan melawat laman web rasmi Meshy dan mendaftar.

Membuat Kunci API

Setelah anda membuat akaun Meshy, anda boleh membuat kunci API di halaman API Keys dalam Developer Platform.

Anda boleh membuat pelbagai kunci API untuk tujuan yang berbeza. Sebagai contoh, anda boleh membuat satu kunci API untuk aplikasi iOS anda dan satu lagi untuk aplikasi web anda. Penggunaan setiap kunci API dijejaki secara berasingan, dan anda boleh membatalkannya pada bila-bila masa.

Anda juga boleh menetapkan had kredit bulanan pada mana-mana kunci, mengehadkan berapa banyak yang boleh dibelanjakan tanpa mengira penggunaan keseluruhan akaun anda — berguna untuk mengehadkan kunci yang anda serahkan kepada kontraktor atau persekitaran tertentu.

Dialog Create API Key, dengan medan had kredit bulanan pilihan

Untuk membuat kunci API, klik pada butang Create API Key pada halaman API, dan kemudian masukkan nama untuk kunci API anda.

Setelah anda membuat kunci API, anda akan ditunjukkan nilai kunci API. Anda boleh menyalin nilai kunci API dan menyimpannya di lokasi yang selamat.

Anda tidak akan dapat melihat nilai kunci API ini lagi.

Menggunakan Kunci API

Setelah anda membuat kunci API, anda boleh menggunakannya untuk mengesahkan permintaan anda kepada Meshy API. Anda boleh menghantar kunci API anda kepada API dalam header Authorization, contoh header ditunjukkan di bawah.

{
  "Authorization": "Bearer msy_sOmEbOgUsApIkEyFoReXaMpLe1234567890"
}

Keselamatan

Kami mengambil keselamatan dengan sangat serius di Meshy, dan kami berusaha keras untuk memastikan Meshy API selamat. Kami berharap data anda dan data pengguna anda selamat bersama kami. Berikut adalah beberapa garis panduan peringkat tinggi untuk membantu anda memastikan data dan permintaan anda selamat semasa menggunakan Meshy API, tetapi sila pastikan juga anda mengikuti garis panduan yang diamalkan di pasukan atau tempat kerja anda.

Keselamatan Lapisan Pengangkutan

Walaupun data anda disulitkan semasa rehat (at rest) setelah ia disimpan di Meshy, Meshy API menggunakan dan menguatkuasakan TLS, untuk menyulitkan data semasa transit. Ini bermakna semua permintaan ke dan dari Meshy API dihantar melalui HTTPS, dan mana-mana permintaan yang dibuat melalui HTTP akan mendapat kod status 301 Moved Permanently. Walaupun tidak digalakkan, dalam sesetengah kes, jika anda perlu berkomunikasi melalui HTTP, anda perlu memberitahu klien HTTP anda secara eksplisit untuk mengikuti pengalihan HTTP ke HTTPS. Berikut adalah beberapa contoh:

Follow HTTP to HTTPS redirections

# use `-L` to follow HTTP to HTTPS redirections
curl -L -X 'POST' \
  https://api.meshy.ai/openapi/v1/text-to-texture

Keselamatan Kunci API

Setelah dijana, kunci API tidak lagi kelihatan dalam papan pemuka, jadi sila muat turun dan simpannya dengan selamat dan terjamin kerana sesiapa sahaja yang memperolehnya boleh menggunakannya untuk berkomunikasi dengan Meshy API bagi pihak anda. Jika anda percaya kunci API anda telah terjejas, anda boleh membatalkannya pada bila-bila masa dari papan pemuka, setelah dibatalkan, ia tidak akan sah lagi.

Pendedahan Keselamatan

Jika anda percaya anda telah menemui isu keselamatan dalam Meshy API, sila hubungi kami. Kami menghargai pendedahan bertanggungjawab anda dan akan berusaha sedaya upaya untuk mengiktiraf sumbangan anda.