Authenticatie

Voor het gebruik van de Meshy API is authenticatie vereist. Deze handleiding laat zien hoe je een account en API-sleutels aanmaakt.


API Keys

Een Meshy-account aanmaken

Voor de Meshy API heb je een Meshy-account nodig om API-sleutels aan te maken en te beheren. Als er een verzoek naar de API wordt verstuurd zonder API-sleutel, reageert de API met een foutmelding over ongeldige inloggegevens.

Je kunt een Meshy-account aanmaken door de officiële Meshy-website te bezoeken en je aan te melden.

API-sleutels aanmaken

Zodra je een Meshy-account hebt aangemaakt, kun je API-sleutels aanmaken op de pagina API Keys in het Developer Platform.

Je kunt meerdere API-sleutels aanmaken voor verschillende doeleinden. Je kunt bijvoorbeeld één API-sleutel aanmaken voor je iOS-app en een andere voor je web-app. Het gebruik van elke API-sleutel wordt afzonderlijk bijgehouden, en je kunt ze op elk moment intrekken.

Je kunt ook een maandelijkse creditlimiet instellen voor elke sleutel, waarmee je beperkt hoeveel deze kan verbruiken, ongeacht het totale gebruik van je account — handig om een sleutel die je aan een externe partij of specifieke omgeving geeft te begrenzen.

De dialoog Create API Key, met een optioneel veld voor de maandelijkse creditlimiet

Om een API-sleutel aan te maken, klik je op de knop Create API Key op de API-pagina en voer je vervolgens een naam in voor je API-sleutel.

Zodra je een API-sleutel hebt aangemaakt, wordt de waarde van de API-sleutel getoond. Je kunt de waarde van de API-sleutel kopiëren en op een veilige plek bewaren.

Je kunt deze API-sleutelwaarde niet nogmaals bekijken.

API-sleutels gebruiken

Zodra je een API-sleutel hebt aangemaakt, kun je hiermee je verzoeken aan de Meshy API authenticeren. Je kunt je API-sleutel meesturen naar de API in de Authorization-header, hieronder zie je een voorbeeld van zo'n header.

{
  "Authorization": "Bearer msy_sOmEbOgUsApIkEyFoReXaMpLe1234567890"
}

Security

Bij Meshy nemen we beveiliging zeer serieus en we doen er alles aan om ervoor te zorgen dat de Meshy API veilig is. We hopen dat jouw gegevens en die van je gebruikers bij ons veilig zijn. Hier volgen enkele algemene richtlijnen om je te helpen je gegevens en verzoeken veilig te houden bij het gebruik van de Meshy API, maar zorg er ook voor dat je de richtlijnen volgt die binnen je team of op je werkplek gehanteerd worden.

Transport Layer Security

Hoewel je gegevens versleuteld worden opgeslagen zodra ze bij Meshy zijn opgeslagen, gebruikt en handhaaft de Meshy API TLS, om gegevens tijdens overdracht te versleutelen. Dit betekent dat alle verzoeken van en naar de Meshy API via HTTPS worden verstuurd, en elk verzoek dat via HTTP wordt gedaan, krijgt een 301 Moved Permanently-statuscode. Hoewel het niet wordt aanbevolen, moet je in sommige gevallen, als je via HTTP moet communiceren, je HTTP-client expliciet instrueren om HTTP-naar-HTTPS-omleidingen te volgen. Hier zijn enkele voorbeelden:

Follow HTTP to HTTPS redirections

# use `-L` to follow HTTP to HTTPS redirections
curl -L -X 'POST' \
  https://api.meshy.ai/openapi/v1/text-to-texture

Veiligheid van API-sleutels

Zodra ze zijn aangemaakt, zijn API-sleutels niet meer zichtbaar in het dashboard, dus download ze en bewaar ze veilig en zorgvuldig, want iedereen die de sleutel bemachtigt, kan hiermee namens jou met de Meshy API communiceren. Als je vermoedt dat je API-sleutel is gecompromitteerd, kun je deze op elk moment intrekken vanuit het dashboard; zodra deze is ingetrokken, is hij niet langer geldig.

Bekendmaking van beveiligingsproblemen

Als je denkt een beveiligingsprobleem in de Meshy API te hebben ontdekt, neem dan contact met ons op. We waarderen verantwoorde bekendmaking en zullen ons best doen om je bijdrage te erkennen.