Authenticatie
Voor het gebruik van de Meshy API is authenticatie vereist. Deze handleiding laat zien hoe je een account en API-sleutels aanmaakt.
API Keys
Een Meshy-account aanmaken
Voor de Meshy API heb je een Meshy-account nodig om API-sleutels aan te maken en te beheren. Als er een verzoek naar de API wordt verstuurd zonder API-sleutel, reageert de API met een foutmelding over ongeldige inloggegevens.
Je kunt een Meshy-account aanmaken door de officiële Meshy-website
API-sleutels aanmaken
Zodra je een Meshy-account hebt aangemaakt, kun je API-sleutels aanmaken op de pagina API Keys
Je kunt meerdere API-sleutels aanmaken voor verschillende doeleinden. Je kunt bijvoorbeeld één API-sleutel aanmaken voor je iOS-app en een andere voor je web-app. Het gebruik van elke API-sleutel wordt afzonderlijk bijgehouden, en je kunt ze op elk moment intrekken.
Je kunt ook een maandelijkse creditlimiet instellen voor elke sleutel, waarmee je beperkt hoeveel deze kan verbruiken, ongeacht het totale gebruik van je account — handig om een sleutel die je aan een externe partij of specifieke omgeving geeft te begrenzen.

Om een API-sleutel aan te maken, klik je op de knop Create API Key op de API-pagina en voer je vervolgens een naam in voor je API-sleutel.
Zodra je een API-sleutel hebt aangemaakt, wordt de waarde van de API-sleutel getoond. Je kunt de waarde van de API-sleutel kopiëren en op een veilige plek bewaren.
Je kunt deze API-sleutelwaarde niet nogmaals bekijken.
API-sleutels gebruiken
Zodra je een API-sleutel hebt aangemaakt, kun je hiermee je verzoeken aan
de Meshy API authenticeren. Je kunt je API-sleutel meesturen naar de API in de Authorization-header,
hieronder zie je een voorbeeld van zo'n header.
{
"Authorization": "Bearer msy_sOmEbOgUsApIkEyFoReXaMpLe1234567890"
}
Het Bearer voorvoegsel in de headerwaarde is verplicht om programmatisch met de Meshy API te communiceren.
Meer hierover lees je bij IETF RFC 6750
Security
Bij Meshy nemen we beveiliging zeer serieus en we doen er alles aan om ervoor te zorgen dat de Meshy API veilig is. We hopen dat jouw gegevens en die van je gebruikers bij ons veilig zijn. Hier volgen enkele algemene richtlijnen om je te helpen je gegevens en verzoeken veilig te houden bij het gebruik van de Meshy API, maar zorg er ook voor dat je de richtlijnen volgt die binnen je team of op je werkplek gehanteerd worden.
Transport Layer Security
Hoewel je gegevens versleuteld worden opgeslagen zodra ze bij Meshy zijn opgeslagen, gebruikt en handhaaft de Meshy API TLS301 Moved Permanently-statuscode. Hoewel het niet wordt aanbevolen,
moet je in sommige gevallen, als je via HTTP moet communiceren, je HTTP-client expliciet instrueren om HTTP-naar-HTTPS-omleidingen te volgen. Hier zijn enkele voorbeelden:
Follow HTTP to HTTPS redirections
# use `-L` to follow HTTP to HTTPS redirections
curl -L -X 'POST' \
https://api.meshy.ai/openapi/v1/text-to-texture
Veiligheid van API-sleutels
Let op: zelfs Meshy-teamleden kunnen ingetrokken API-sleutels niet voor je bekijken of herstellen!
Zodra ze zijn aangemaakt, zijn API-sleutels niet meer zichtbaar in het dashboard, dus download ze en bewaar ze veilig en zorgvuldig, want iedereen die de sleutel bemachtigt, kan hiermee namens jou met de Meshy API communiceren. Als je vermoedt dat je API-sleutel is gecompromitteerd, kun je deze op elk moment intrekken vanuit het dashboard; zodra deze is ingetrokken, is hij niet langer geldig.
Bekendmaking van beveiligingsproblemen
Als je denkt een beveiligingsprobleem in de Meshy API te hebben ontdekt, neem dan contact