Configuración de la autenticación
Brevo ofrece dos métodos de autenticación según tu caso de uso: autenticación con clave de API para el acceso estándar a la API y autenticación con token MCP para las integraciones de AI. Esta guía cubre ambos métodos.
Autenticación con clave de API
Las claves de API de Brevo se usan para el acceso REST estándar a todos los servicios de Brevo.
Genera tu clave de API
- Inicia sesión en tu panel de control de Brevo
- Ve a Settings → API Keys
- Haz clic en Generate a New API Key
- Dale a la clave un nombre descriptivo (por ejemplo, “My App Production”)
- Copia y guarda la clave en un lugar seguro (¡no volverás a verla!)
Buenas prácticas de seguridad para las claves de API
✅ Qué hacer
- Guarda las claves de forma segura usando variables de entorno
- Usa claves distintas para desarrollo y para producción
- Rota las claves con regularidad (se recomienda cada 90 días)
- Limita los permisos de cada clave a lo estrictamente necesario
- Vigila el uso de las claves desde tu panel de control
❌ Qué no hacer
- Nunca subas claves al control de versiones
- No incrustes claves directamente en tu aplicación
- No compartas claves por email ni por chat
- No uses claves de producción para hacer pruebas
Variables de entorno
Guarda tus claves de API como variables de entorno:
Linux/macOS (.bashrc o .zshrc)
export BREVO_API_KEY="your_api_key_here"Windows (símbolo del sistema)
set BREVO_API_KEY=your_api_key_hereNode.js (archivo .env)
BREVO_API_KEY=your_api_key_here// Load from environmentconst apiKey = process.env.BREVO_API_KEY;Python
import os
api_key = os.getenv('BREVO_API_KEY')PHP
$apiKey = $_ENV['BREVO_API_KEY'];// or$apiKey = getenv('BREVO_API_KEY');Cabeceras de autenticación
Incluye tu clave de API en las cabeceras de la petición:
Formato estándar de la cabecera
GET /v3/account HTTP/1.1Host: api.brevo.comAccept: application/jsonapi-key: your_api_key_hereEjemplo en JavaScript
const headers = { 'Accept': 'application/json', 'api-key': process.env.BREVO_API_KEY};
fetch('https://api.brevo.com/v3/account', { headers }) .then(response => response.json()) .then(data => console.log(data));Requests de Python
import requests
headers = { 'Accept': 'application/json', 'api-key': os.getenv('BREVO_API_KEY')}
response = requests.get('https://api.brevo.com/v3/account', headers=headers)Permisos y ámbitos de las claves
Cada clave de API puede tener permisos diferentes:
- Solo lectura: solo se permiten peticiones GET
- Envío de emails: permisos de email transaccional
- Gestión de contactos: crear, actualizar y eliminar contactos
- Gestión de campañas: crear y enviar campañas
- Acceso completo: todos los endpoints de la API
Prueba tu autenticación
Usa este endpoint para comprobar que tu autenticación funciona:
curl -X GET "https://api.brevo.com/v3/account" \ -H "Accept: application/json" \ -H "api-key: $BREVO_API_KEY"Respuesta correcta (200 OK):
{ "firstName": "John", "lastName": "Doe"}Error de autenticación (401 Unauthorized):
{ "code": "unauthorized", "message": "Invalid API key provided"}Rotación de claves
Para rotar tu clave de API:
- Genera una clave nueva en el panel de control
- Actualiza tus variables de entorno con la clave nueva
- Despliega tu aplicación con la clave nueva
- Prueba a fondo para asegurarte de que todo funciona
- Revoca la clave antigua cuando confíes en la nueva
Seguimiento del uso de la clave de API
Consulta el uso de tu clave de API en el panel de control de Brevo:
- Peticiones por día y por mes
- Tasas de error por endpoint
- Patrones de uso por zona geográfica
- Horas punta de uso
Estrategia de varias claves de API
En aplicaciones grandes, valora usar varias claves de API:
- Producción: datos y emails reales de clientes
- Staging: pruebas previas a producción
- Desarrollo: desarrollo y pruebas en local
- Monitorización: comprobaciones de estado y métricas
- Terceros: integraciones externas
Autenticación con token MCP
El Model Context Protocol (MCP) de Brevo es un framework de integración de AI que permite a los asistentes de AI interactuar con los servicios de Brevo. MCP usa un método de autenticación propio mediante tokens MCP.
¿Qué es MCP?
MCP ofrece acceso estandarizado de la AI a las API de Brevo mediante:
- Transporte: HTTPS
- URL base:
https://mcp.brevo.com/v1/ - Formato de respuesta: JSON
- Autenticación: token MCP (distinto de las claves de API)
Genera tu token MCP
- Inicia sesión en tu panel de control de Brevo
- Ve a Settings → MCP Tokens (o a los ajustes de la cuenta)
- Genera un token MCP nuevo
- Copia y guarda el token en un lugar seguro
Nota: por ahora, MCP solo está disponible para los usuarios con acceso anticipado.
Uso de los tokens MCP
Los tokens MCP se usan específicamente para las integraciones de AI y las conexiones del Model Context Protocol:
export BREVO_MCP_TOKEN="your_mcp_token_here"Incluye el token MCP en las peticiones a los endpoints de MCP:
GET /v1/account HTTP/1.1Host: mcp.brevo.comAccept: application/jsonAuthorization: Bearer your_mcp_token_hereMCP frente a clave de API
| Función | Clave de API | Token MCP |
|---|---|---|
| Caso de uso | Acceso REST estándar a la API | Integración de AI y conexiones MCP |
| URL base | api.brevo.com | mcp.brevo.com |
| Cabecera | api-key | Authorization: Bearer |
| Disponibilidad | Todos los usuarios | Usuarios con acceso anticipado |
Buenas prácticas de seguridad para MCP
- Guarda los tokens MCP por separado de las claves de API
- Usa variables de entorno para almacenar los tokens
- Rota los tokens con regularidad
- Nunca subas tokens al control de versiones
- Vigila el uso de MCP desde tu panel de control
Resolución de problemas de autenticación
Problemas habituales con las claves de API
Formato de clave de API no válido
- Las claves deben tener exactamente 64 caracteres
- Comprueba que no haya espacios ni caracteres de más
Error de permisos
- Verifica que tu clave tenga los permisos necesarios
- Comprueba que la clave esté activa en tu panel de control
Límite de peticiones
- Los fallos de autenticación cuentan para los límites de peticiones
- Espera antes de reintentar con las credenciales correctas
Restricciones geográficas
- Algunas cuentas tienen restricciones por IP
- Contacta con el soporte si necesitas añadir una IP a la lista de permitidas
Problemas habituales con los tokens MCP
MCP no disponible
- Asegúrate de tener acceso anticipado a las funciones de MCP
- Contacta con el soporte de Brevo para solicitar el acceso
Token no válido
- Verifica que has copiado el token correctamente, sin espacios
- Comprueba que el token no haya caducado ni haya sido revocado
URL base incorrecta
- Los tokens MCP solo funcionan con mcp.brevo.com
- No uses tokens MCP con los endpoints de api.brevo.com