Xác thực
Việc sử dụng Meshy API yêu cầu xác thực. Hướng dẫn này sẽ chỉ cho bạn cách tạo tài khoản và khóa API.
API Keys
Tạo tài khoản Meshy
Meshy API yêu cầu bạn phải có tài khoản Meshy để tạo và quản lý khóa API. Nếu một yêu cầu được gửi đến API mà không có khóa API, API sẽ phản hồi bằng lỗi thông tin xác thực không hợp lệ.
Bạn có thể tạo tài khoản Meshy bằng cách truy cập trang web chính thức của Meshy
Tạo khóa API
Sau khi đã tạo tài khoản Meshy, bạn có thể tạo khóa API tại trang API Keys
Bạn có thể tạo nhiều khóa API cho các mục đích khác nhau. Ví dụ, bạn có thể tạo một khóa API cho ứng dụng iOS và một khóa API khác cho ứng dụng web. Việc sử dụng mỗi khóa API được theo dõi riêng biệt, và bạn có thể thu hồi chúng bất cứ lúc nào.
Bạn cũng có thể đặt giới hạn credit hàng tháng cho bất kỳ khóa nào, giới hạn số lượng khóa đó có thể sử dụng bất kể mức sử dụng tổng thể của tài khoản bạn — hữu ích để giới hạn một khóa mà bạn giao cho một nhà thầu hoặc một môi trường cụ thể.

Để tạo khóa API, nhấp vào nút Create API Key trên trang API, sau đó nhập tên cho khóa API của bạn.
Sau khi bạn đã tạo khóa API, giá trị khóa API sẽ được hiển thị. Bạn có thể sao chép giá trị khóa API và lưu trữ nó ở một nơi an toàn.
Bạn sẽ không thể xem lại giá trị khóa API này nữa.
Sử dụng khóa API
Sau khi bạn đã tạo khóa API, bạn có thể sử dụng nó để xác thực các yêu cầu của mình đến
Meshy API. Bạn có thể truyền khóa API của mình vào API trong tiêu đề Authorization,
một ví dụ về tiêu đề được hiển thị bên dưới.
{
"Authorization": "Bearer msy_sOmEbOgUsApIkEyFoReXaMpLe1234567890"
}
Tiền tố Bearer trong giá trị tiêu đề là bắt buộc để tương tác với Meshy API theo cách lập trình.
Bạn có thể tìm hiểu thêm về điều này tại IETF RFC 6750
Security
Chúng tôi rất coi trọng bảo mật tại Meshy, và chúng tôi nỗ lực đảm bảo rằng Meshy API luôn an toàn. Chúng tôi hy vọng dữ liệu của bạn và dữ liệu của người dùng của bạn được an toàn với chúng tôi. Dưới đây là một số hướng dẫn cấp cao giúp bạn giữ an toàn cho dữ liệu và các yêu cầu của mình khi sử dụng Meshy API, nhưng cũng vui lòng đảm bảo tuân theo các hướng dẫn được thực hiện tại nhóm hoặc nơi làm việc của bạn.
Transport Layer Security
Trong khi dữ liệu của bạn được mã hóa khi lưu trữ (at rest) một khi nó được lưu trong Meshy, Meshy API sử dụng và thực thi TLS301 Moved Permanently. Mặc dù không được khuyến khích,
trong một số trường hợp, nếu bạn phải giao tiếp qua HTTP, bạn cần chỉ định rõ ràng cho HTTP client của mình theo các chuyển hướng từ HTTP sang HTTPS. Dưới đây là một số ví dụ:
Follow HTTP to HTTPS redirections
# use `-L` to follow HTTP to HTTPS redirections
curl -L -X 'POST' \
https://api.meshy.ai/openapi/v1/text-to-texture
An toàn khóa API
Xin lưu ý rằng ngay cả các thành viên nhóm Meshy cũng không thể xem hoặc khôi phục các khóa API đã bị thu hồi giúp bạn!
Một khi được tạo ra, khóa API sẽ không còn hiển thị trên bảng điều khiển nữa, vì vậy vui lòng tải xuống và giữ nó an toàn và bảo mật vì bất kỳ ai có được nó đều có thể sử dụng nó để giao tiếp với Meshy API thay mặt bạn. Nếu bạn tin rằng khóa API của mình đã bị xâm phạm, bạn có thể thu hồi nó bất cứ lúc nào từ bảng điều khiển, sau khi bị thu hồi, nó sẽ không còn hợp lệ nữa.
Công bố về bảo mật
Nếu bạn tin rằng mình đã phát hiện ra một vấn đề bảo mật trong Meshy API, vui lòng liên hệ với chúng tôi