Аутентификация
Для использования Meshy API требуется аутентификация. В этом руководстве показано, как создать аккаунт и API-ключи.
API Keys
Создание аккаунта Meshy
Для использования Meshy API необходимо иметь аккаунт Meshy, чтобы создавать API-ключи и управлять ими. Если запрос к API отправлен без API-ключа, API ответит ошибкой недействительных учётных данных.
Вы можете создать аккаунт Meshy, посетив официальный сайт Meshy
Создание API-ключей
После создания аккаунта Meshy вы можете создавать API-ключи на странице API Keys
Вы можете создать несколько API-ключей для разных целей. Например, вы можете создать один API-ключ для вашего iOS-приложения и другой — для веб-приложения. Использование каждого API-ключа отслеживается отдельно, и вы можете отозвать их в любой момент.
Вы также можете установить ежемесячный лимит кредитов для любого ключа, ограничив, сколько он может потратить независимо от общего использования вашего аккаунта — это полезно для ограничения ключа, который вы передаёте подрядчику или используете в конкретной среде.

Чтобы создать API-ключ, нажмите кнопку Create API Key на странице API, а затем введите имя для вашего API-ключа.
После создания API-ключа вам будет показано значение API-ключа. Вы можете скопировать значение API-ключа и сохранить его в надёжном месте.
Вы больше не сможете увидеть это значение API-ключа снова.
Использование API-ключей
После создания API-ключа вы можете использовать его для аутентификации ваших запросов к
Meshy API. Вы можете передавать ваш API-ключ в API в заголовке Authorization,
пример заголовка показан ниже.
{
"Authorization": "Bearer msy_sOmEbOgUsApIkEyFoReXaMpLe1234567890"
}
Префикс Bearer в значении заголовка обязателен для программного взаимодействия с Meshy API.
Подробнее об этом можно узнать в IETF RFC 6750
Security
Мы очень серьёзно относимся к безопасности в Meshy и прилагаем все усилия, чтобы Meshy API оставался защищённым. Мы надеемся, что ваши данные и данные ваших пользователей в безопасности с нами. Вот несколько общих рекомендаций, которые помогут вам обеспечить безопасность ваших данных и запросов при использовании Meshy API, но, пожалуйста, также обязательно следуйте рекомендациям, принятым в вашей команде или на рабочем месте.
Безопасность транспортного уровня
Хотя ваши данные шифруются при хранении после того, как они попадают в Meshy, Meshy API использует и обеспечивает соблюдение TLS301 Moved Permanently. Хотя это не рекомендуется,
в некоторых случаях, если вам необходимо использовать HTTP, вам нужно явно указать вашему HTTP-клиенту следовать перенаправлениям с HTTP на HTTPS. Вот несколько примеров:
Follow HTTP to HTTPS redirections
# use `-L` to follow HTTP to HTTPS redirections
curl -L -X 'POST' \
https://api.meshy.ai/openapi/v1/text-to-texture
Безопасность API-ключей
Обратите внимание, что даже сотрудники команды Meshy не могут просматривать или восстанавливать для вас отозванные API-ключи!
После создания API-ключи больше не отображаются в панели управления, поэтому, пожалуйста, скачайте их и храните в безопасности и надёжности, так как любой, кто получит его, сможет использовать его для взаимодействия с Meshy API от вашего имени. Если вы считаете, что ваш API-ключ был скомпрометирован, вы можете отозвать его в любой момент из панели управления, после отзыва он больше не будет действителен.
Раскрытие информации о безопасности
Если вы считаете, что обнаружили проблему безопасности в Meshy API, пожалуйста, свяжитесь