Authentication

Ang paggamit ng Meshy API ay nangangailangan ng authentication. Ipapakita sa iyo ng gabay na ito kung paano gumawa ng account at ng mga API key.


API Keys

Paggawa ng Meshy Account

Kinakailangan ng Meshy API na mayroon kang Meshy account upang makagawa at mamahala ng mga API key. Kung magpapadala ng request sa API nang walang API key, tutugon ang API ng isang invalid credentials error.

Maaari kang gumawa ng Meshy account sa pamamagitan ng pagbisita sa opisyal na website ng Meshy at pagpaparehistro.

Paggawa ng mga API Key

Kapag nakagawa ka na ng Meshy account, maaari kang gumawa ng mga API key sa pahina ng API Keys sa Developer Platform.

Maaari kang gumawa ng maraming API key para sa iba't ibang layunin. Halimbawa, maaari kang gumawa ng isang API key para sa iyong iOS app at isa pa para sa iyong web app. Sinusubaybayan nang hiwalay ang paggamit ng bawat API key, at maaari mo itong bawiin anumang oras.

Maaari ka ring magtakda ng buwanang limitasyon ng credit sa alinmang key, na naglilimita kung magkano ang magagastos nito anuman ang kabuuang paggamit ng iyong account — kapaki-pakinabang para sa paglilimita sa isang key na ibinibigay mo sa isang kontratista o sa isang partikular na environment.

Ang Create API Key dialog, na may opsyonal na buwanang credit limit field

Upang gumawa ng API key, i-click ang button na Create API Key sa pahina ng API, at pagkatapos ay maglagay ng pangalan para sa iyong API key.

Kapag nakagawa ka na ng API key, ipapakita sa iyo ang value ng API key. Maaari mong kopyahin ang value ng API key at itago ito sa isang ligtas na lokasyon.

Hindi mo na muling makikita ang value ng API key na ito.

Paggamit ng mga API Key

Kapag nakagawa ka na ng API key, magagamit mo ito upang mag-authenticate ng iyong mga request sa Meshy API. Maaari mong ipasa ang iyong API key sa API sa loob ng Authorization header, ang isang halimbawang header ay ipinapakita sa ibaba.

{
  "Authorization": "Bearer msy_sOmEbOgUsApIkEyFoReXaMpLe1234567890"
}

Security

Napakaseryoso namin sa Meshy ang tungkol sa security, at nagsusumikap kami upang tiyakin na ligtas ang Meshy API. Umaasa kami na ligtas ang iyong data at ang data ng iyong mga user sa amin. Narito ang ilang mataas na antas na gabay upang matulungan kang panatilihing ligtas ang iyong data at mga request kapag ginagamit ang Meshy API, ngunit tiyakin ding sundin ang mga gabay na ginagawa sa iyong team o lugar ng trabaho.

Transport Layer Security

Habang naka-encrypt ang iyong data at rest kapag naka-imbak na ito sa Meshy, gumagamit at nagpapatupad ang Meshy API ng TLS, upang i-encrypt ang data habang ito ay nasa transit. Ibig sabihin nito, lahat ng mga request papunta at mula sa Meshy API ay ipinapadala sa pamamagitan ng HTTPS, at anumang request na ginawa sa pamamagitan ng HTTP ay makakatanggap ng 301 Moved Permanently status code. Bagama't hindi inirerekomenda, sa ilang mga kaso, kung kinakailangan mong makipag-ugnayan sa HTTP, kailangan mong tahasang sabihin sa iyong HTTP client na sundin ang mga redirection mula HTTP patungong HTTPS. Narito ang ilang halimbawa:

Sundin ang mga redirection mula HTTP patungong HTTPS

# use `-L` to follow HTTP to HTTPS redirections
curl -L -X 'POST' \
  https://api.meshy.ai/openapi/v1/text-to-texture

Kaligtasan ng API Key

Kapag nagawa na, ang mga API key ay hindi na makikita sa dashboard, kaya mangyaring i-download at itago ito nang ligtas at secure dahil sinuman ang makakuha nito ay maaaring gamitin ito upang makipag-ugnayan sa Meshy API sa ngalan mo. Kung naniniwala kang na-compromise ang iyong API key, maaari mo itong bawiin anumang oras mula sa dashboard, kapag na-revoke na, hindi na ito magiging valid.

Pagbubunyag ng Security

Kung naniniwala kang natuklasan mo ang isang isyu sa security sa Meshy API, mangyaring makipag-ugnayan sa amin. Pinahahalagahan namin ang iyong responsableng pagbubunyag at gagawin namin ang lahat ng aming makakaya upang kilalanin ang iyong mga kontribusyon.