Преглед на удостоверяването
Brevo API поддържа няколко метода за удостоверяване, с които да защитите заявките си към API.
Методи за удостоверяване
API ключове
Най-често използваният метод за комуникация между сървъри.
- Вземете своя API ключ
- Прост и разбираем
- Идеален за интеграции от страна на сървъра
OAuth 2.0
За приложения, които се нуждаят от оторизация от потребителя.
- Ръководство за настройка на OAuth 2.0
- Защитен поток за съгласие на потребителя
- Идеален за приложения на трети страни
JWT токени
За разширени сценарии на удостоверяване.
- Ръководство за внедряване на JWT
- Удостоверяване без съхранение на състояние
- Разширени функции за сигурност
Добри практики за сигурност
- Никога не разкривайте API ключове в код от страна на клиента
- Използвайте променливи на средата за чувствителните данни
- Обновявайте ключовете редовно
- Внедрете правилна обработка на грешките
- Използвайте HTTPS за всички заявки
Ограничаване на честотата на заявките
Всички методи за удостоверяване подлежат на ограничаване на честотата на заявките:
- Безплатни акаунти: 300 заявки на час
- Платени акаунти: 3000 заявки на час
- Enterprise: налични са персонализирани лимити