Autenticação

Usar a Meshy API requer autenticação. Este guia mostrará como criar uma conta e chaves de API.


API Keys

Criando uma conta Meshy

A Meshy API exige que você tenha uma conta Meshy para criar e gerenciar chaves de API. Se uma requisição for feita à API sem uma chave de API, a API responderá com um erro de credenciais inválidas.

Você pode criar uma conta Meshy visitando o site oficial da Meshy e se cadastrando.

Criando chaves de API

Depois de criar uma conta Meshy, você pode criar chaves de API na página de API Keys na Developer Platform.

Você pode criar várias chaves de API para finalidades diferentes. Por exemplo, você pode criar uma chave de API para o seu aplicativo iOS e outra para o seu aplicativo web. O uso de cada chave de API é rastreado separadamente, e você pode revogá-las a qualquer momento.

Você também pode definir um limite mensal de créditos em qualquer chave, limitando o quanto ela pode gastar independentemente do uso geral da sua conta — útil para restringir uma chave que você repassa a um contratado ou a um ambiente específico.

O diálogo Create API Key, com um campo opcional de limite mensal de créditos

Para criar uma chave de API, clique no botão Create API Key na página de API, e depois digite um nome para sua chave de API.

Depois de criar uma chave de API, o valor da chave de API será exibido. Você pode copiar o valor da chave de API e armazená-lo em um local seguro.

Você não poderá ver esse valor de chave de API novamente.

Usando chaves de API

Depois de criar uma chave de API, você pode usá-la para autenticar suas requisições à Meshy API. Você pode passar sua chave de API para a API no cabeçalho Authorization, um exemplo de cabeçalho é mostrado abaixo.

{
  "Authorization": "Bearer msy_sOmEbOgUsApIkEyFoReXaMpLe1234567890"
}

Security

Levamos a segurança muito a sério na Meshy, e trabalhamos duro para garantir que a Meshy API seja segura. Esperamos que seus dados e os dados dos seus usuários estejam seguros conosco. Aqui estão algumas diretrizes de alto nível para ajudar a manter seus dados e requisições seguros ao usar a Meshy API, mas também certifique-se de seguir as diretrizes praticadas em sua equipe ou local de trabalho.

Segurança da camada de transporte

Embora seus dados sejam criptografados em repouso assim que armazenados na Meshy, a Meshy API usa e impõe TLS, para criptografar dados em trânsito. Isso significa que todas as requisições de e para a Meshy API são enviadas por HTTPS, e qualquer requisição feita por HTTP receberá um código de status 301 Moved Permanently. Embora não seja recomendado, em alguns casos, se você precisar se comunicar por HTTP, será necessário instruir explicitamente seu cliente HTTP a seguir os redirecionamentos de HTTP para HTTPS. Aqui estão alguns exemplos:

Follow HTTP to HTTPS redirections

# use `-L` to follow HTTP to HTTPS redirections
curl -L -X 'POST' \
  https://api.meshy.ai/openapi/v1/text-to-texture

Segurança da chave de API

Uma vez geradas, as chaves de API não ficam mais visíveis no painel, então baixe e mantenha-as seguras e protegidas, já que qualquer pessoa que as obtiver pode usá-las para se comunicar com a Meshy API em seu nome. Se você acredita que sua chave de API foi comprometida, você pode revogá-la a qualquer momento pelo painel; uma vez revogada, ela não será mais válida.

Divulgação de segurança

Se você acredita ter descoberto um problema de segurança na Meshy API, por favor entre em contato conosco. Agradecemos sua divulgação responsável e faremos o possível para reconhecer suas contribuições.