Autenticação

Usar a Meshy API requer autenticação. Este guia mostrará como criar uma conta e chaves de API.


Chaves de API

Criando uma Conta Meshy

A Meshy API requer que você tenha uma conta Meshy para criar e gerenciar chaves de API. Se uma solicitação for feita à API sem uma chave de API, a API responderá com um erro de credenciais inválidas.

Você pode criar uma conta Meshy visitando o site oficial da Meshy e se inscrever.

Criando Chaves de API

Depois de criar uma conta Meshy, você pode criar chaves de API visitando a página de configurações de API.

Você pode criar várias chaves de API para diferentes propósitos. Por exemplo, você pode criar uma chave de API para seu aplicativo iOS e outra para seu aplicativo web. O uso de cada chave de API é rastreado separadamente, e você pode revogá-las a qualquer momento.

Para criar uma chave de API, clique no botão Create API Key na página de API e, em seguida, insira um nome para sua chave de API.

Depois de criar uma chave de API, o valor da chave de API será mostrado. Você pode copiar o valor da chave de API e armazená-lo em um local seguro.

Você não poderá ver este valor de chave de API novamente.

Usando Chaves de API

Depois de criar uma chave de API, você pode usá-la para autenticar suas solicitações à Meshy API. Você pode passar sua chave de API para a API no cabeçalho Authorization, um exemplo de cabeçalho é mostrado abaixo.

{
  "Authorization": "Bearer msy_sOmEbOgUsApIkEyFoReXaMpLe1234567890"
}

Segurança

Levamos a segurança muito a sério na Meshy e trabalhamos arduamente para garantir que a Meshy API seja segura. Esperamos que seus dados e os dados dos seus usuários estejam seguros conosco. Aqui estão algumas diretrizes de alto nível para ajudá-lo a manter seus dados e solicitações seguras ao usar a Meshy API, mas também certifique-se de seguir as diretrizes praticadas em sua equipe ou local de trabalho.

Segurança da Camada de Transporte

Enquanto seus dados são criptografados em repouso uma vez armazenados na Meshy, a Meshy API usa e aplica TLS, para criptografar dados em trânsito. Isso significa que todas as solicitações para e da Meshy API são enviadas via HTTPS, e qualquer solicitação feita via HTTP receberá um código de status 301 Moved Permanently. Embora não seja recomendado, em alguns casos, se você precisar falar com HTTP, precisará dizer explicitamente ao seu cliente HTTP para seguir redirecionamentos de HTTP para HTTPS. Aqui estão alguns exemplos:

Seguir redirecionamentos de HTTP para HTTPS

# use `-L` to follow HTTP to HTTPS redirections
curl -L -X 'POST' \
  https://api.meshy.ai/openapi/v1/text-to-texture

Segurança das Chaves de API

Uma vez criadas, as chaves de API não são mais visíveis no painel, então por favor baixe e mantenha-as seguras, pois qualquer pessoa que as obtenha pode usá-las para se comunicar com a Meshy API em seu nome. Se você acreditar que sua chave de API foi comprometida, você pode revogá-la a qualquer momento no painel, uma vez revogada, ela não será mais válida.

Divulgação de Segurança

Se você acredita ter descoberto um problema de segurança na Meshy API, por favor, entre em contato conosco. Agradecemos sua divulgação responsável e faremos todos os esforços para reconhecer suas contribuições.