Opsætning af autentificering
Brevo tilbyder to metoder til autentificering afhængigt af, hvad du skal bruge: autentificering med API-nøgle til almindelig API-adgang og autentificering med MCP-token til AI-integrationer. Denne guide dækker begge metoder.
Autentificering med API-nøgle
Brevos API-nøgler bruges til almindelig REST API-adgang til alle Brevos tjenester.
Generér din API-nøgle
- Log ind på dit Brevo-dashboard
- Gå til Settings → API Keys
- Klik på Generate a New API Key
- Giv nøglen et beskrivende navn (f.eks. “My App Production”)
- Kopiér og opbevar nøglen sikkert (du får den ikke at se igen!)
Bedste praksis for sikkerhed omkring API-nøgler
✅ GØR
- Opbevar nøgler sikkert i miljøvariabler
- Brug forskellige nøgler til udvikling og produktion
- Rotér nøgler regelmæssigt (hver 90. dag anbefales)
- Begræns nøglens rettigheder til det, der er nødvendigt
- Hold øje med brugen af nøglen i dit dashboard
❌ LAD VÆRE
- Commit aldrig nøgler til versionsstyring
- Skriv ikke nøgler direkte ind i din applikation
- Del ikke nøgler via e-mail eller chat
- Brug ikke produktionsnøgler til test
Miljøvariabler
Gem dine API-nøgler som miljøvariabler:
Linux/macOS (.bashrc eller .zshrc)
export BREVO_API_KEY="your_api_key_here"Windows (Command Prompt)
set BREVO_API_KEY=your_api_key_hereNode.js (.env-fil)
BREVO_API_KEY=your_api_key_here// Load from environmentconst apiKey = process.env.BREVO_API_KEY;Python
import os
api_key = os.getenv('BREVO_API_KEY')PHP
$apiKey = $_ENV['BREVO_API_KEY'];// or$apiKey = getenv('BREVO_API_KEY');Autentificeringsheaders
Send din API-nøgle med i forespørgslens headers:
Standardformat for headeren
GET /v3/account HTTP/1.1Host: api.brevo.comAccept: application/jsonapi-key: your_api_key_hereEksempel i JavaScript
const headers = { 'Accept': 'application/json', 'api-key': process.env.BREVO_API_KEY};
fetch('https://api.brevo.com/v3/account', { headers }) .then(response => response.json()) .then(data => console.log(data));Python med requests
import requests
headers = { 'Accept': 'application/json', 'api-key': os.getenv('BREVO_API_KEY')}
response = requests.get('https://api.brevo.com/v3/account', headers=headers)Nøglers rettigheder og scopes
Forskellige API-nøgler kan have forskellige rettigheder:
- Kun læsning: Kun GET-forespørgsler er tilladt
- Send e-mails: Rettigheder til transaktionelle e-mails
- Styr kontakter: Opret, opdatér og slet kontakter
- Kampagnestyring: Opret og send kampagner
- Fuld adgang: Alle API-endpoints
Test din autentificering
Brug dette endpoint til at bekræfte, at din autentificering virker:
curl -X GET "https://api.brevo.com/v3/account" \ -H "Accept: application/json" \ -H "api-key: $BREVO_API_KEY"Svar ved succes (200 OK):
{ "firstName": "John", "lastName": "Doe"}Autentificeringsfejl (401 Unauthorized):
{ "code": "unauthorized", "message": "Invalid API key provided"}Nøglerotation
Sådan roterer du din API-nøgle:
- Generér en ny nøgle i dashboardet
- Opdatér dine miljøvariabler med den nye nøgle
- Deploy din applikation med den nye nøgle
- Test grundigt, så du er sikker på, at alt virker
- Tilbagekald den gamle nøgle, når du er tryg ved den nye
Overvågning af API-nøglens brug
Følg brugen af din API-nøgle i Brevo-dashboardet:
- Forespørgsler per dag/måned
- Fejlrater per endpoint
- Geografiske brugsmønstre
- Spidsbelastningstidspunkter
Strategi med flere API-nøgler
I større applikationer kan det give mening at bruge flere API-nøgler:
- Produktion: Rigtige kundedata og e-mails
- Staging: Test før produktion
- Udvikling: Lokal udvikling og test
- Overvågning: Health checks og målinger
- Tredjepart: Eksterne integrationer
Autentificering med MCP-token
Brevo Model Context Protocol (MCP) er et framework til AI-integration, der gør det muligt for AI-assistenter at arbejde med Brevos tjenester. MCP bruger sin egen autentificeringsmetode via MCP-tokens.
Hvad er MCP?
MCP giver AI en standardiseret adgang til Brevos API’er gennem:
- Transport: HTTPS
- Base-URL:
https://mcp.brevo.com/v1/ - Svarformat: JSON
- Autentificering: MCP-token (ikke det samme som API-nøgler)
Generér dit MCP-token
- Log ind på dit Brevo-dashboard
- Gå til Settings → MCP Tokens (eller kontoindstillinger)
- Generér et nyt MCP-token
- Kopiér og opbevar tokenet sikkert
Bemærk: MCP er i øjeblikket kun tilgængeligt for brugere med early access.
Sådan bruger du MCP-tokens
MCP-tokens bruges specifikt til AI-integrationer og forbindelser via Model Context Protocol:
export BREVO_MCP_TOKEN="your_mcp_token_here"Send MCP-tokenet med i forespørgsler til MCP-endpoints:
GET /v1/account HTTP/1.1Host: mcp.brevo.comAccept: application/jsonAuthorization: Bearer your_mcp_token_hereMCP kontra API-nøgle
| Funktion | API-nøgle | MCP-token |
|---|---|---|
| Anvendelse | Almindelig REST API-adgang | AI-integration og MCP-forbindelser |
| Base-URL | api.brevo.com | mcp.brevo.com |
| Header | api-key | Authorization: Bearer |
| Tilgængelighed | Alle brugere | Brugere med early access |
Bedste praksis for sikkerhed omkring MCP
- Opbevar MCP-tokens adskilt fra API-nøgler
- Brug miljøvariabler til at gemme tokens
- Rotér tokens regelmæssigt
- Commit aldrig tokens til versionsstyring
- Hold øje med MCP-brugen i dit dashboard
Fejlfinding på autentificering
Almindelige problemer med API-nøgler
Ugyldigt format på API-nøglen
- Nøgler skal være præcis 64 tegn lange
- Tjek for ekstra mellemrum eller tegn
Fejl i rettigheder
- Kontrollér, at nøglen har de nødvendige rettigheder
- Tjek, om nøglen er aktiv i dit dashboard
Rate limiting
- Mislykkede autentificeringer tæller med i dine rate limits
- Vent, før du prøver igen med de rigtige oplysninger
Geografiske begrænsninger
- Nogle konti har IP-begrænsninger
- Kontakt support, hvis du har brug for at whiteliste IP-adresser
Almindelige problemer med MCP-tokens
MCP er ikke tilgængeligt
- Sikr dig, at du har early access til MCP-funktionerne
- Kontakt Brevos support for at anmode om adgang
Ugyldigt token
- Kontrollér, at tokenet er kopieret korrekt uden mellemrum
- Tjek, at tokenet ikke er udløbet eller tilbagekaldt
Forkert base-URL
- MCP-tokens virker kun med mcp.brevo.com
- Brug ikke MCP-tokens mod endpoints på api.brevo.com