Authentication

Korzystanie z Meshy API wymaga uwierzytelnienia. Ten przewodnik pokaże Ci, jak utworzyć konto i klucze API.


API Keys

Tworzenie konta Meshy

Meshy API wymaga posiadania konta Meshy, aby móc tworzyć i zarządzać kluczami API. Jeśli żądanie zostanie wysłane do API bez klucza API, API odpowie błędem nieprawidłowych danych uwierzytelniających.

Możesz utworzyć konto Meshy, odwiedzając oficjalną stronę Meshy i rejestrując się.

Tworzenie kluczy API

Po utworzeniu konta Meshy możesz tworzyć klucze API na stronie API Keys w Developer Platform.

Możesz utworzyć wiele kluczy API do różnych celów. Na przykład możesz utworzyć jeden klucz API dla swojej aplikacji na iOS, a drugi dla swojej aplikacji webowej. Użycie każdego klucza API jest śledzone osobno, a Ty możesz je odwołać w dowolnym momencie.

Możesz również ustawić miesięczny limit kredytów na dowolnym kluczu, ograniczając, ile może on wydać niezależnie od ogólnego użycia Twojego konta — jest to przydatne do ograniczania klucza, który przekazujesz kontraktorowi lub konkretnemu środowisku.

Okno dialogowe tworzenia klucza API z opcjonalnym polem miesięcznego limitu kredytów

Aby utworzyć klucz API, kliknij przycisk Create API Key na stronie API, a następnie wprowadź nazwę dla swojego klucza API.

Po utworzeniu klucza API zostanie wyświetlona jego wartość. Możesz skopiować wartość klucza API i przechować ją w bezpiecznym miejscu.

Nie będziesz mógł ponownie zobaczyć wartości tego klucza API.

Korzystanie z kluczy API

Po utworzeniu klucza API możesz go użyć do uwierzytelniania swoich żądań do Meshy API. Możesz przekazać swój klucz API do API w nagłówku Authorization, przykładowy nagłówek pokazano poniżej.

{
  "Authorization": "Bearer msy_sOmEbOgUsApIkEyFoReXaMpLe1234567890"
}

Security

W Meshy bardzo poważnie podchodzimy do kwestii bezpieczeństwa i intensywnie pracujemy nad tym, aby Meshy API było bezpieczne. Mamy nadzieję, że Twoje dane oraz dane Twoich użytkowników są u nas bezpieczne. Oto kilka ogólnych wytycznych, które pomogą Ci zachować bezpieczeństwo danych i żądań podczas korzystania z Meshy API, ale pamiętaj również, aby przestrzegać zasad obowiązujących w Twoim zespole lub miejscu pracy.

Transport Layer Security

Chociaż Twoje dane są szyfrowane w spoczynku, gdy są przechowywane w Meshy, Meshy API używa i wymusza TLS, aby szyfrować dane w trakcie przesyłania. Oznacza to, że wszystkie żądania do i z Meshy API są wysyłane przez HTTPS, a każde żądanie wykonane przez HTTP otrzyma kod statusu 301 Moved Permanently. Choć nie jest to zalecane, w niektórych przypadkach, jeśli musisz komunikować się przez HTTP, musisz jawnie poinstruować swojego klienta HTTP, aby podążał za przekierowaniami z HTTP na HTTPS. Oto kilka przykładów:

Follow HTTP to HTTPS redirections

# use `-L` to follow HTTP to HTTPS redirections
curl -L -X 'POST' \
  https://api.meshy.ai/openapi/v1/text-to-texture

Bezpieczeństwo klucza API

Po wygenerowaniu klucze API nie są już widoczne w panelu, dlatego pobierz je i przechowuj w bezpiecznym miejscu, ponieważ każdy, kto je uzyska, może za ich pomocą komunikować się z Meshy API w Twoim imieniu. Jeśli uważasz, że Twój klucz API został naruszony, możesz go odwołać w dowolnym momencie z poziomu panelu, a po odwołaniu nie będzie już ważny.

Zgłaszanie problemów bezpieczeństwa

Jeśli uważasz, że odkryłeś problem związany z bezpieczeństwem w Meshy API, prosimy skontaktować się z nami. Doceniamy odpowiedzialne zgłaszanie problemów i dołożymy wszelkich starań, aby docenić Twój wkład.