Vue d’ensemble de l’authentification
L’API Brevo prend en charge plusieurs méthodes d’authentification pour sécuriser vos requêtes API.
Méthodes d’authentification
Clés API
La méthode la plus courante pour la communication de serveur à serveur.
- Obtenir votre clé API
- Simple et directe
- Parfaite pour les intégrations backend
OAuth 2.0
Pour les applications qui nécessitent une autorisation de l’utilisateur.
- Guide de configuration OAuth 2.0
- Flux de consentement utilisateur sécurisé
- Idéal pour les applications tierces
Jetons JWT
Pour les scénarios d’authentification avancés.
- Guide d’implémentation JWT
- Authentification sans état
- Fonctionnalités de sécurité renforcées
Bonnes pratiques de sécurité
- N’exposez jamais vos clés API dans du code côté client
- Utilisez des variables d’environnement pour les données sensibles
- Renouvelez vos clés régulièrement
- Mettez en place une gestion des erreurs appropriée
- Utilisez HTTPS pour toutes les requêtes
Limitation des requêtes
Toutes les méthodes d’authentification sont soumises à une limitation des requêtes :
- Comptes gratuits : 300 requêtes/heure
- Comptes payants : 3 000 requêtes/heure
- Enterprise : limites personnalisées disponibles