Nastavení ověřování
Brevo nabízí dvě metody ověřování podle toho, k čemu jej používáte: ověřování API klíčem pro standardní přístup k API a ověřování MCP tokenem pro AI integrace. Tento návod popisuje obě metody.
Ověřování API klíčem
API klíče Brevo slouží pro standardní přístup přes REST API ke všem službám Brevo.
Vygenerujte svůj API klíč
- Přihlaste se do svého dashboardu Brevo
- Přejděte na Settings → API Keys
- Klikněte na Generate a New API Key
- Dejte klíči popisný název (například “My App Production”)
- Zkopírujte a bezpečně uložte klíč (znovu se Vám již nezobrazí)
Doporučené postupy pro zabezpečení API klíčů
✅ DĚLEJTE
- Ukládejte klíče bezpečně pomocí proměnných prostředí
- Používejte různé klíče pro vývoj a produkci
- Pravidelně klíče rotujte (doporučeno každých 90 dní)
- Omezte oprávnění klíče jen na to, co je potřeba
- Sledujte využití klíče ve svém dashboardu
❌ NEDĚLEJTE
- Nikdy neukládejte klíče do systému správy verzí
- Nezapisujte klíče natvrdo do své aplikace
- Nesdílejte klíče e-mailem ani chatem
- Nepoužívejte produkční klíče k testování
Proměnné prostředí
Ukládejte své API klíče jako proměnné prostředí:
Linux/macOS (.bashrc nebo .zshrc)
export BREVO_API_KEY="your_api_key_here"Windows (příkazový řádek)
set BREVO_API_KEY=your_api_key_hereNode.js (soubor .env)
BREVO_API_KEY=your_api_key_here// Load from environmentconst apiKey = process.env.BREVO_API_KEY;Python
import os
api_key = os.getenv('BREVO_API_KEY')PHP
$apiKey = $_ENV['BREVO_API_KEY'];// or$apiKey = getenv('BREVO_API_KEY');Hlavičky ověřování
Vložte svůj API klíč do hlaviček požadavku:
Standardní formát hlavičky
GET /v3/account HTTP/1.1Host: api.brevo.comAccept: application/jsonapi-key: your_api_key_herePříklad v JavaScriptu
const headers = { 'Accept': 'application/json', 'api-key': process.env.BREVO_API_KEY};
fetch('https://api.brevo.com/v3/account', { headers }) .then(response => response.json()) .then(data => console.log(data));Python Requests
import requests
headers = { 'Accept': 'application/json', 'api-key': os.getenv('BREVO_API_KEY')}
response = requests.get('https://api.brevo.com/v3/account', headers=headers)Oprávnění a rozsahy klíčů
Různé API klíče mohou mít různá oprávnění:
- Pouze pro čtení: povoleny jsou jen požadavky GET
- Odesílání e-mailů: oprávnění pro transakční e-maily
- Správa kontaktů: vytváření, úprava a mazání kontaktů
- Správa kampaní: vytváření a odesílání kampaní
- Plný přístup: všechny API endpointy
Test Vašeho ověřování
Tímto endpointem ověříte, že Vaše ověřování funguje:
curl -X GET "https://api.brevo.com/v3/account" \ -H "Accept: application/json" \ -H "api-key: $BREVO_API_KEY"Úspěšná odpověď (200 OK):
{ "firstName": "John", "lastName": "Doe"}Chyba ověření (401 Unauthorized):
{ "code": "unauthorized", "message": "Invalid API key provided"}Rotace klíčů
Postup rotace Vašeho API klíče:
- Vygenerujte nový klíč v dashboardu
- Aktualizujte proměnné prostředí novým klíčem
- Nasaďte svou aplikaci s novým klíčem
- Důkladně otestujte, že vše funguje
- Zneplatněte starý klíč, jakmile si budete novým jistí
Sledování využití API klíče
Sledujte využití svého API klíče v dashboardu Brevo:
- Počet požadavků za den a měsíc
- Chybovost podle endpointu
- Geografické vzorce využití
- Špičky provozu
Strategie více API klíčů
U větších aplikací zvažte použití více API klíčů:
- Produkce: živá zákaznická data a e-maily
- Staging: testování před nasazením do produkce
- Vývoj: lokální vývoj a testování
- Monitoring: kontroly stavu a metriky
- Třetí strany: externí integrace
Ověřování MCP tokenem
Brevo Model Context Protocol (MCP) je framework pro AI integrace, který umožňuje AI asistentům pracovat se službami Brevo. MCP používá vlastní metodu ověřování pomocí MCP tokenů.
Co je MCP?
MCP poskytuje standardizovaný přístup AI k API Brevo prostřednictvím:
- Přenos: HTTPS
- Základní URL:
https://mcp.brevo.com/v1/ - Formát odpovědi: JSON
- Ověřování: MCP token (odlišný od API klíčů)
Vygenerujte svůj MCP token
- Přihlaste se do svého dashboardu Brevo
- Přejděte na Settings → MCP Tokens (nebo do nastavení účtu)
- Vygenerujte nový MCP token
- Zkopírujte a bezpečně uložte token
Poznámka: MCP je aktuálně dostupné pouze uživatelům v režimu předčasného přístupu.
Používání MCP tokenů
MCP tokeny se používají výhradně pro AI integrace a připojení přes Model Context Protocol:
export BREVO_MCP_TOKEN="your_mcp_token_here"Vložte MCP token do požadavků na MCP endpointy:
GET /v1/account HTTP/1.1Host: mcp.brevo.comAccept: application/jsonAuthorization: Bearer your_mcp_token_hereMCP versus API klíč
| Vlastnost | API klíč | MCP token |
|---|---|---|
| Použití | Standardní přístup k REST API | AI integrace a připojení přes MCP |
| Základní URL | api.brevo.com | mcp.brevo.com |
| Hlavička | api-key | Authorization: Bearer |
| Dostupnost | Všichni uživatelé | Uživatelé s předčasným přístupem |
Doporučené postupy pro zabezpečení MCP
- Ukládejte MCP tokeny odděleně od API klíčů
- Pro uložení tokenu používejte proměnné prostředí
- Tokeny pravidelně rotujte
- Nikdy neukládejte tokeny do systému správy verzí
- Sledujte využití MCP ve svém dashboardu
Řešení potíží s ověřováním
Časté problémy s API klíčem
Neplatný formát API klíče
- Klíče musí mít přesně 64 znaků
- Zkontrolujte přebytečné mezery nebo znaky
Chyba oprávnění
- Ověřte, že Váš klíč má potřebná oprávnění
- Zkontrolujte, zda je klíč v dashboardu aktivní
Omezení počtu požadavků
- Neúspěšná ověření se započítávají do limitů požadavků
- Před dalším pokusem se správnými údaji chvíli počkejte
Geografická omezení
- Některé účty mají omezení podle IP adres
- Pokud potřebujete povolit IP adresy, kontaktujte podporu
Časté problémy s MCP tokenem
MCP není dostupné
- Ujistěte se, že máte předčasný přístup k funkcím MCP
- O přístup požádejte podporu Brevo
Neplatný token
- Ověřte, že je token zkopírován správně a bez mezer
- Zkontrolujte, zda tokenu neskončila platnost a zda nebyl zneplatněn
Špatná základní URL
- MCP tokeny fungují pouze s mcp.brevo.com
- Nepoužívejte MCP tokeny na endpointech api.brevo.com