การยืนยันตัวตน

การใช้งาน Meshy API จำเป็นต้องมีการยืนยันตัวตน คู่มือนี้จะแสดงวิธีการสร้างบัญชีและ API คีย์


API Keys

การสร้างบัญชี Meshy

Meshy API กำหนดให้คุณต้องมีบัญชี Meshy เพื่อสร้างและจัดการ API คีย์ หากมีการส่งคำขอไปยัง API โดยไม่มี API คีย์ API จะตอบกลับด้วยข้อผิดพลาดข้อมูลรับรองไม่ถูกต้อง

คุณสามารถสร้างบัญชี Meshy ได้โดยไปที่ เว็บไซต์ทางการของ Meshy และสมัครสมาชิก

การสร้าง API Keys

เมื่อคุณสร้างบัญชี Meshy แล้ว คุณสามารถสร้าง API คีย์ได้ที่ หน้า API Keys ใน Developer Platform

คุณสามารถสร้าง API คีย์ได้หลายตัวเพื่อวัตถุประสงค์ที่แตกต่างกัน ตัวอย่างเช่น คุณสามารถสร้าง API คีย์หนึ่งตัวสำหรับแอป iOS ของคุณ และอีกตัวสำหรับเว็บแอปของคุณ การใช้งานของแต่ละ API คีย์จะถูกติดตามแยกกัน และคุณสามารถเพิกถอนได้ตลอดเวลา

คุณยังสามารถตั้งค่าขีดจำกัด credit รายเดือนสำหรับคีย์ใดๆ ได้ ซึ่งเป็นการจำกัดว่าคีย์นั้นจะใช้จ่ายได้มากเพียงใด โดยไม่ขึ้นกับการใช้งานโดยรวมของบัญชีคุณ ซึ่งมีประโยชน์สำหรับการจำกัดขอบเขตของคีย์ที่คุณส่งมอบให้ผู้รับเหมาหรือใช้ในสภาพแวดล้อมเฉพาะ

กล่องโต้ตอบสร้าง API Key พร้อมช่องขีดจำกัด credit รายเดือนที่เป็นตัวเลือก

หากต้องการสร้าง API คีย์ ให้คลิกปุ่ม Create API Key บนหน้า API จากนั้นป้อนชื่อสำหรับ API คีย์ของคุณ

เมื่อคุณสร้าง API คีย์แล้ว คุณจะเห็นค่าของ API คีย์ คุณสามารถคัดลอกค่า API คีย์และเก็บไว้ในที่ปลอดภัย

คุณจะไม่สามารถดูค่า API คีย์นี้ได้อีกครั้ง

การใช้งาน API Keys

เมื่อคุณสร้าง API คีย์แล้ว คุณสามารถใช้มันเพื่อยืนยันตัวตนสำหรับคำขอของคุณไปยัง Meshy API คุณสามารถส่ง API คีย์ของคุณไปยัง API ผ่านทาง header Authorization ตัวอย่าง header แสดงไว้ด้านล่าง

{
  "Authorization": "Bearer msy_sOmEbOgUsApIkEyFoReXaMpLe1234567890"
}

Security

เราให้ความสำคัญกับความปลอดภัยอย่างจริงจังที่ Meshy และเราทำงานอย่างหนักเพื่อให้แน่ใจว่า Meshy API มีความปลอดภัย เราหวังว่าข้อมูลของคุณและข้อมูลของผู้ใช้ของคุณจะปลอดภัยกับเรา ต่อไปนี้เป็นแนวทางระดับสูงบางประการเพื่อช่วยให้คุณรักษาความปลอดภัยของข้อมูลและคำขอของคุณเมื่อใช้ Meshy API แต่โปรดตรวจสอบให้แน่ใจว่าได้ปฏิบัติตามแนวทาง ที่ทีมหรือสถานที่ทำงานของคุณปฏิบัติด้วยเช่นกัน

Transport Layer Security

ในขณะที่ข้อมูลของคุณถูกเข้ารหัสขณะจัดเก็บเมื่อถูกจัดเก็บไว้ใน Meshy แล้วนั้น Meshy API ใช้และบังคับใช้ TLS เพื่อเข้ารหัสข้อมูลระหว่างการส่ง ซึ่งหมายความว่าคำขอทั้งหมดที่ไปยังและจาก Meshy API จะถูกส่งผ่าน HTTPS และคำขอใดๆ ที่ทำผ่าน HTTP จะได้รับรหัสสถานะ 301 Moved Permanently แม้ว่าจะไม่แนะนำก็ตาม ในบางกรณี หากคุณจำเป็นต้องสื่อสารผ่าน HTTP คุณจะต้องบอกไคลเอนต์ HTTP ของคุณอย่างชัดเจนให้ทำตามการเปลี่ยนเส้นทางจาก HTTP ไปยัง HTTPS นี่คือตัวอย่างบางส่วน:

Follow HTTP to HTTPS redirections

# use `-L` to follow HTTP to HTTPS redirections
curl -L -X 'POST' \
  https://api.meshy.ai/openapi/v1/text-to-texture

ความปลอดภัยของ API Key

เมื่อสร้างขึ้นแล้ว API คีย์จะ ไม่ แสดงในแดชบอร์ดอีกต่อไป ดังนั้นโปรดดาวน์โหลดและเก็บรักษาไว้อย่างปลอดภัยและมั่นคง เนื่องจากผู้ที่ได้รับมันสามารถ ใช้มันเพื่อสื่อสารกับ Meshy API ในนามของคุณได้ หากคุณเชื่อว่า API คีย์ของคุณถูกบุกรุก คุณสามารถเพิกถอนได้ตลอดเวลาจากแดชบอร์ด เมื่อเพิกถอนแล้ว มันจะไม่สามารถใช้งานได้อีกต่อไป

การเปิดเผยด้านความปลอดภัย

หากคุณเชื่อว่าคุณค้นพบปัญหาด้านความปลอดภัยใน Meshy API โปรด ติดต่อ เรา เราขอขอบคุณสำหรับการเปิดเผยข้อมูลอย่างมีความรับผิดชอบของคุณ และจะพยายามอย่างเต็มที่เพื่อรับทราบการมีส่วนร่วมของคุณ