Solicita acceso anticipado

Indica tu nombre y un email o número de teléfono. Nos pondremos en contacto contigo para darte los detalles de acceso a Tajo.

Configuración de la autenticación

Brevo ofrece dos métodos de autenticación según tu caso de uso: autenticación con clave de API para el acceso estándar a la API y autenticación con token MCP para las integraciones de AI. Esta guía cubre ambos métodos.

Autenticación con clave de API

Las claves de API de Brevo se usan para el acceso REST estándar a todos los servicios de Brevo.

Genera tu clave de API

  1. Inicia sesión en tu panel de control de Brevo
  2. Ve a SettingsAPI Keys
  3. Haz clic en Generate a New API Key
  4. Dale a la clave un nombre descriptivo (por ejemplo, “My App Production”)
  5. Copia y guarda la clave en un lugar seguro (¡no volverás a verla!)

Buenas prácticas de seguridad para las claves de API

✅ Qué hacer

  • Guarda las claves de forma segura usando variables de entorno
  • Usa claves distintas para desarrollo y para producción
  • Rota las claves con regularidad (se recomienda cada 90 días)
  • Limita los permisos de cada clave a lo estrictamente necesario
  • Vigila el uso de las claves desde tu panel de control

❌ Qué no hacer

  • Nunca subas claves al control de versiones
  • No incrustes claves directamente en tu aplicación
  • No compartas claves por email ni por chat
  • No uses claves de producción para hacer pruebas

Variables de entorno

Guarda tus claves de API como variables de entorno:

Linux/macOS (.bashrc o .zshrc)

Terminal window
export BREVO_API_KEY="your_api_key_here"

Windows (símbolo del sistema)

Terminal window
set BREVO_API_KEY=your_api_key_here

Node.js (archivo .env)

BREVO_API_KEY=your_api_key_here
// Load from environment
const apiKey = process.env.BREVO_API_KEY;

Python

import os
api_key = os.getenv('BREVO_API_KEY')

PHP

$apiKey = $_ENV['BREVO_API_KEY'];
// or
$apiKey = getenv('BREVO_API_KEY');

Cabeceras de autenticación

Incluye tu clave de API en las cabeceras de la petición:

Formato estándar de la cabecera

GET /v3/account HTTP/1.1
Host: api.brevo.com
Accept: application/json
api-key: your_api_key_here

Ejemplo en JavaScript

const headers = {
'Accept': 'application/json',
'api-key': process.env.BREVO_API_KEY
};
fetch('https://api.brevo.com/v3/account', { headers })
.then(response => response.json())
.then(data => console.log(data));

Requests de Python

import requests
headers = {
'Accept': 'application/json',
'api-key': os.getenv('BREVO_API_KEY')
}
response = requests.get('https://api.brevo.com/v3/account', headers=headers)

Permisos y ámbitos de las claves

Cada clave de API puede tener permisos diferentes:

  • Solo lectura: solo se permiten peticiones GET
  • Envío de emails: permisos de email transaccional
  • Gestión de contactos: crear, actualizar y eliminar contactos
  • Gestión de campañas: crear y enviar campañas
  • Acceso completo: todos los endpoints de la API

Prueba tu autenticación

Usa este endpoint para comprobar que tu autenticación funciona:

Terminal window
curl -X GET "https://api.brevo.com/v3/account" \
-H "Accept: application/json" \
-H "api-key: $BREVO_API_KEY"

Respuesta correcta (200 OK):

{
"email": "[email protected]",
"firstName": "John",
"lastName": "Doe"
}

Error de autenticación (401 Unauthorized):

{
"code": "unauthorized",
"message": "Invalid API key provided"
}

Rotación de claves

Para rotar tu clave de API:

  1. Genera una clave nueva en el panel de control
  2. Actualiza tus variables de entorno con la clave nueva
  3. Despliega tu aplicación con la clave nueva
  4. Prueba a fondo para asegurarte de que todo funciona
  5. Revoca la clave antigua cuando confíes en la nueva

Seguimiento del uso de la clave de API

Consulta el uso de tu clave de API en el panel de control de Brevo:

  • Peticiones por día y por mes
  • Tasas de error por endpoint
  • Patrones de uso por zona geográfica
  • Horas punta de uso

Estrategia de varias claves de API

En aplicaciones grandes, valora usar varias claves de API:

  • Producción: datos y emails reales de clientes
  • Staging: pruebas previas a producción
  • Desarrollo: desarrollo y pruebas en local
  • Monitorización: comprobaciones de estado y métricas
  • Terceros: integraciones externas

Autenticación con token MCP

El Model Context Protocol (MCP) de Brevo es un framework de integración de AI que permite a los asistentes de AI interactuar con los servicios de Brevo. MCP usa un método de autenticación propio mediante tokens MCP.

¿Qué es MCP?

MCP ofrece acceso estandarizado de la AI a las API de Brevo mediante:

  • Transporte: HTTPS
  • URL base: https://mcp.brevo.com/v1/
  • Formato de respuesta: JSON
  • Autenticación: token MCP (distinto de las claves de API)

Genera tu token MCP

  1. Inicia sesión en tu panel de control de Brevo
  2. Ve a SettingsMCP Tokens (o a los ajustes de la cuenta)
  3. Genera un token MCP nuevo
  4. Copia y guarda el token en un lugar seguro

Nota: por ahora, MCP solo está disponible para los usuarios con acceso anticipado.

Uso de los tokens MCP

Los tokens MCP se usan específicamente para las integraciones de AI y las conexiones del Model Context Protocol:

Terminal window
export BREVO_MCP_TOKEN="your_mcp_token_here"

Incluye el token MCP en las peticiones a los endpoints de MCP:

GET /v1/account HTTP/1.1
Host: mcp.brevo.com
Accept: application/json
Authorization: Bearer your_mcp_token_here

MCP frente a clave de API

FunciónClave de APIToken MCP
Caso de usoAcceso REST estándar a la APIIntegración de AI y conexiones MCP
URL baseapi.brevo.commcp.brevo.com
Cabeceraapi-keyAuthorization: Bearer
DisponibilidadTodos los usuariosUsuarios con acceso anticipado

Buenas prácticas de seguridad para MCP

  • Guarda los tokens MCP por separado de las claves de API
  • Usa variables de entorno para almacenar los tokens
  • Rota los tokens con regularidad
  • Nunca subas tokens al control de versiones
  • Vigila el uso de MCP desde tu panel de control

Resolución de problemas de autenticación

Problemas habituales con las claves de API

Formato de clave de API no válido

  • Las claves deben tener exactamente 64 caracteres
  • Comprueba que no haya espacios ni caracteres de más

Error de permisos

  • Verifica que tu clave tenga los permisos necesarios
  • Comprueba que la clave esté activa en tu panel de control

Límite de peticiones

  • Los fallos de autenticación cuentan para los límites de peticiones
  • Espera antes de reintentar con las credenciales correctas

Restricciones geográficas

  • Algunas cuentas tienen restricciones por IP
  • Contacta con el soporte si necesitas añadir una IP a la lista de permitidas

Problemas habituales con los tokens MCP

MCP no disponible

  • Asegúrate de tener acceso anticipado a las funciones de MCP
  • Contacta con el soporte de Brevo para solicitar el acceso

Token no válido

  • Verifica que has copiado el token correctamente, sin espacios
  • Comprueba que el token no haya caducado ni haya sido revocado

URL base incorrecta

  • Los tokens MCP solo funcionan con mcp.brevo.com
  • No uses tokens MCP con los endpoints de api.brevo.com

Siguientes pasos

Solicita acceso anticipado

Indica tu nombre y un email o número de teléfono. Nos pondremos en contacto contigo para darte los detalles de acceso a Tajo.

detección automática
Asistente AI

¡Hola! Pregúntame lo que quieras sobre la documentación.