Autentisering

Att använda Meshy API kräver autentisering. Den här guiden visar hur du skapar ett konto och API-nycklar.


API Keys

Skapa ett Meshy-konto

Meshy API kräver att du har ett Meshy-konto för att skapa och hantera API-nycklar. Om en förfrågan görs till API:et utan en API-nyckel kommer API:et att svara med ett felmeddelande om ogiltiga inloggningsuppgifter.

Du kan skapa ett Meshy-konto genom att besöka Meshys officiella webbplats och registrera dig.

Skapa API-nycklar

När du har skapat ett Meshy-konto kan du skapa API-nycklar på sidan API Keys i Developer Platform.

Du kan skapa flera API-nycklar för olika ändamål. Du kan till exempel skapa en API-nyckel för din iOS-app och en annan för din webbapp. Användningen av varje API-nyckel spåras separat, och du kan återkalla dem när som helst.

Du kan även ställa in en månatlig kreditgräns för valfri nyckel, vilket begränsar hur mycket den kan förbruka oavsett kontots totala användning — praktiskt för att begränsa en nyckel du lämnar till en underleverantör eller en specifik miljö.

Dialogrutan Create API Key, med ett valfritt fält för månatlig kreditgräns

För att skapa en API-nyckel klickar du på knappen Create API Key på API-sidan och anger sedan ett namn för din API-nyckel.

När du har skapat en API-nyckel visas API-nyckelns värde. Du kan kopiera API-nyckelns värde och lagra det på en säker plats.

Du kommer inte att kunna se detta API-nyckelvärde igen.

Använda API-nycklar

När du har skapat en API-nyckel kan du använda den för att autentisera dina förfrågningar till Meshy API. Du kan skicka din API-nyckel till API:et i Authorization-headern, ett exempel på header visas nedan.

{
  "Authorization": "Bearer msy_sOmEbOgUsApIkEyFoReXaMpLe1234567890"
}

Säkerhet

Vi tar säkerhet på största allvar hos Meshy, och vi arbetar hårt för att säkerställa att Meshy API är säkert. Vi hoppas att din data och dina användares data är säkra hos oss. Här är några övergripande riktlinjer som hjälper dig att hålla din data och dina förfrågningar säkra när du använder Meshy API, men se även till att följa de riktlinjer som tillämpas i ditt team eller på din arbetsplats.

Transportlagersäkerhet

Även om din data krypteras i vila när den väl lagras i Meshy, använder och tillämpar Meshy API TLS för att kryptera data under överföring. Det innebär att alla förfrågningar till och från Meshy API skickas via HTTPS, och alla förfrågningar som görs via HTTP får statuskoden 301 Moved Permanently. Även om det inte rekommenderas kan det i vissa fall, om du måste kommunicera via HTTP, krävas att du uttryckligen instruerar din HTTP-klient att följa omdirigeringar från HTTP till HTTPS. Här är några exempel:

Follow HTTP to HTTPS redirections

# use `-L` to follow HTTP to HTTPS redirections
curl -L -X 'POST' \
  https://api.meshy.ai/openapi/v1/text-to-texture

API-nyckelsäkerhet

När en API-nyckel har genererats är den inte längre synlig i instrumentpanelen, så ladda ner den och förvara den säkert, eftersom vem som helst som får tag på den kan använda den för att kommunicera med Meshy API i ditt namn. Om du tror att din API-nyckel har komprometterats kan du återkalla den när som helst från instrumentpanelen, och när den väl är återkallad är den inte längre giltig.

Säkerhetsrapportering

Om du tror att du har upptäckt ett säkerhetsproblem i Meshy API, vänligen kontakta oss. Vi uppskattar ditt ansvarsfulla tillvägagångssätt och kommer att göra vårt yttersta för att uppmärksamma ditt bidrag.