Аутентификация

Для использования Meshy API требуется аутентификация. В этом руководстве показано, как создать аккаунт и API-ключи.


API Keys

Создание аккаунта Meshy

Для использования Meshy API необходимо иметь аккаунт Meshy, чтобы создавать API-ключи и управлять ими. Если запрос к API отправлен без API-ключа, API ответит ошибкой недействительных учётных данных.

Вы можете создать аккаунт Meshy, посетив официальный сайт Meshy и зарегистрировавшись.

Создание API-ключей

После создания аккаунта Meshy вы можете создавать API-ключи на странице API Keys в Developer Platform.

Вы можете создать несколько API-ключей для разных целей. Например, вы можете создать один API-ключ для вашего iOS-приложения и другой — для веб-приложения. Использование каждого API-ключа отслеживается отдельно, и вы можете отозвать их в любой момент.

Вы также можете установить ежемесячный лимит кредитов для любого ключа, ограничив, сколько он может потратить независимо от общего использования вашего аккаунта — это полезно для ограничения ключа, который вы передаёте подрядчику или используете в конкретной среде.

Диалог создания API-ключа с необязательным полем ежемесячного лимита кредитов

Чтобы создать API-ключ, нажмите кнопку Create API Key на странице API, а затем введите имя для вашего API-ключа.

После создания API-ключа вам будет показано значение API-ключа. Вы можете скопировать значение API-ключа и сохранить его в надёжном месте.

Вы больше не сможете увидеть это значение API-ключа снова.

Использование API-ключей

После создания API-ключа вы можете использовать его для аутентификации ваших запросов к Meshy API. Вы можете передавать ваш API-ключ в API в заголовке Authorization, пример заголовка показан ниже.

{
  "Authorization": "Bearer msy_sOmEbOgUsApIkEyFoReXaMpLe1234567890"
}

Security

Мы очень серьёзно относимся к безопасности в Meshy и прилагаем все усилия, чтобы Meshy API оставался защищённым. Мы надеемся, что ваши данные и данные ваших пользователей в безопасности с нами. Вот несколько общих рекомендаций, которые помогут вам обеспечить безопасность ваших данных и запросов при использовании Meshy API, но, пожалуйста, также обязательно следуйте рекомендациям, принятым в вашей команде или на рабочем месте.

Безопасность транспортного уровня

Хотя ваши данные шифруются при хранении после того, как они попадают в Meshy, Meshy API использует и обеспечивает соблюдение TLS, чтобы шифровать данные при передаче. Это означает, что все запросы к Meshy API и от него отправляются по HTTPS, а любой запрос, отправленный по HTTP, получит код состояния 301 Moved Permanently. Хотя это не рекомендуется, в некоторых случаях, если вам необходимо использовать HTTP, вам нужно явно указать вашему HTTP-клиенту следовать перенаправлениям с HTTP на HTTPS. Вот несколько примеров:

Follow HTTP to HTTPS redirections

# use `-L` to follow HTTP to HTTPS redirections
curl -L -X 'POST' \
  https://api.meshy.ai/openapi/v1/text-to-texture

Безопасность API-ключей

После создания API-ключи больше не отображаются в панели управления, поэтому, пожалуйста, скачайте их и храните в безопасности и надёжности, так как любой, кто получит его, сможет использовать его для взаимодействия с Meshy API от вашего имени. Если вы считаете, что ваш API-ключ был скомпрометирован, вы можете отозвать его в любой момент из панели управления, после отзыва он больше не будет действителен.

Раскрытие информации о безопасности

Если вы считаете, что обнаружили проблему безопасности в Meshy API, пожалуйста, свяжитесь с нами. Мы ценим вашу ответственную позицию при раскрытии информации и приложим все усилия, чтобы отметить ваш вклад.