Postavljanje autentifikacije
Brevo nudi dvije metode autentifikacije, ovisno o vašem slučaju upotrebe: autentifikaciju API ključem za standardni pristup API-ju i autentifikaciju MCP tokenom za AI integracije. Ovaj vodič pokriva obje metode.
Autentifikacija API ključem
Brevo API ključevi koriste se za standardni pristup REST API-ju svih usluga platforme Brevo.
Generirajte svoj API ključ
- Prijavite se u svoju Brevo nadzornu ploču
- Idite na Settings → API Keys
- Kliknite Generate a New API Key
- Dajte ključu opisno ime (npr. „My App Production”)
- Kopirajte i sigurno pohranite ključ (nećete ga više vidjeti!)
Najbolje prakse za sigurnost API ključa
✅ PREPORUČENO
- Pohranjujte ključeve sigurno pomoću varijabli okruženja
- Koristite različite ključeve za razvoj i produkciju
- Redovito rotirajte ključeve (preporučuje se svakih 90 dana)
- Ograničite dopuštenja ključa samo na ono što je potrebno
- Nadzirite upotrebu ključa na svojoj nadzornoj ploči
❌ IZBJEGAVAJTE
- Nikada ne pohranjujte ključeve u sustav za verzioniranje koda
- Nemojte tvrdo kodirati ključeve u svojoj aplikaciji
- Nemojte dijeliti ključeve putem e-pošte ili chata
- Nemojte koristiti produkcijske ključeve za testiranje
Varijable okruženja
Pohranite svoje API ključeve kao varijable okruženja:
Linux/macOS (.bashrc ili .zshrc)
export BREVO_API_KEY="your_api_key_here"Windows (naredbeni redak)
set BREVO_API_KEY=your_api_key_hereNode.js (datoteka .env)
BREVO_API_KEY=your_api_key_here// Load from environmentconst apiKey = process.env.BREVO_API_KEY;Python
import os
api_key = os.getenv('BREVO_API_KEY')PHP
$apiKey = $_ENV['BREVO_API_KEY'];// or$apiKey = getenv('BREVO_API_KEY');Zaglavlja za autentifikaciju
Uključite svoj API ključ u zaglavlja zahtjeva:
Standardni format zaglavlja
GET /v3/account HTTP/1.1Host: api.brevo.comAccept: application/jsonapi-key: your_api_key_herePrimjer u JavaScriptu
const headers = { 'Accept': 'application/json', 'api-key': process.env.BREVO_API_KEY};
fetch('https://api.brevo.com/v3/account', { headers }) .then(response => response.json()) .then(data => console.log(data));Python Requests
import requests
headers = { 'Accept': 'application/json', 'api-key': os.getenv('BREVO_API_KEY')}
response = requests.get('https://api.brevo.com/v3/account', headers=headers)Dopuštenja i opsezi ključa
Različiti API ključevi mogu imati različita dopuštenja:
- Samo čitanje: dopušteni su samo GET zahtjevi
- Slanje e-pošte: dopuštenja za transakcijsku e-poštu
- Upravljanje kontaktima: stvaranje, ažuriranje i brisanje kontakata
- Upravljanje kampanjama: stvaranje i slanje kampanja
- Puni pristup: svi API endpointi
Testiranje autentifikacije
Upotrijebite ovaj endpoint kako biste provjerili radi li vaša autentifikacija:
curl -X GET "https://api.brevo.com/v3/account" \ -H "Accept: application/json" \ -H "api-key: $BREVO_API_KEY"Uspješan odgovor (200 OK):
{ "firstName": "John", "lastName": "Doe"}Pogreška autentifikacije (401 Unauthorized):
{ "code": "unauthorized", "message": "Invalid API key provided"}Rotacija ključeva
Kako biste rotirali svoj API ključ:
- Generirajte novi ključ na nadzornoj ploči
- Ažurirajte svoje varijable okruženja novim ključem
- Objavite svoju aplikaciju s novim ključem
- Temeljito testirajte kako biste bili sigurni da sve radi
- Opozovite stari ključ kada budete sigurni u novi
Nadzor upotrebe API ključa
Pratite upotrebu svojeg API ključa u Brevo nadzornoj ploči:
- Broj zahtjeva po danu/mjesecu
- Stope pogrešaka po endpointu
- Geografski obrasci upotrebe
- Vrijeme najveće upotrebe
Strategija s više API ključeva
Za veće aplikacije razmislite o upotrebi više API ključeva:
- Produkcija: stvarni podaci o kupcima i e-pošta
- Staging: testiranje prije produkcije
- Razvoj: lokalni razvoj i testiranje
- Nadzor: provjere ispravnosti i metrike
- Treće strane: vanjske integracije
Autentifikacija MCP tokenom
Brevo Model Context Protocol (MCP) okvir je za AI integracije koji omogućuje AI asistentima interakciju s uslugama platforme Brevo. MCP koristi zasebnu metodu autentifikacije putem MCP tokena.
Što je MCP?
MCP pruža standardizirani AI pristup Brevo API-jima kroz:
- Prijenos: HTTPS
- Osnovni URL:
https://mcp.brevo.com/v1/ - Format odgovora: JSON
- Autentifikacija: MCP token (različit od API ključeva)
Generirajte svoj MCP token
- Prijavite se u svoju Brevo nadzornu ploču
- Idite na Settings → MCP Tokens (ili postavke računa)
- Generirajte novi MCP token
- Kopirajte i sigurno pohranite token
Napomena: MCP je trenutačno dostupan samo korisnicima s ranim pristupom.
Upotreba MCP tokena
MCP tokeni koriste se posebno za AI integracije i veze putem protokola Model Context Protocol:
export BREVO_MCP_TOKEN="your_mcp_token_here"Uključite MCP token u zahtjeve prema MCP endpointima:
GET /v1/account HTTP/1.1Host: mcp.brevo.comAccept: application/jsonAuthorization: Bearer your_mcp_token_hereMCP naspram API ključa
| Značajka | API ključ | MCP token |
|---|---|---|
| Slučaj upotrebe | Standardni pristup REST API-ju | AI integracije i MCP veze |
| Osnovni URL | api.brevo.com | mcp.brevo.com |
| Zaglavlje | api-key | Authorization: Bearer |
| Dostupnost | Svi korisnici | Korisnici s ranim pristupom |
Najbolje prakse za sigurnost MCP-a
- Pohranjujte MCP tokene odvojeno od API ključeva
- Za pohranu tokena koristite varijable okruženja
- Redovito rotirajte tokene
- Nikada ne pohranjujte tokene u sustav za verzioniranje koda
- Nadzirite upotrebu MCP-a na svojoj nadzornoj ploči
Rješavanje problema s autentifikacijom
Česti problemi s API ključem
Neispravan format API ključa
- Ključevi moraju imati točno 64 znaka
- Provjerite ima li suvišnih razmaka ili znakova
Pogreška s dopuštenjima
- Provjerite ima li vaš ključ potrebna dopuštenja
- Provjerite je li ključ aktivan na vašoj nadzornoj ploči
Ograničenje broja zahtjeva
- Neuspjele autentifikacije ubrajaju se u ograničenje broja zahtjeva
- Pričekajte prije ponovnog pokušaja s ispravnim vjerodajnicama
Geografska ograničenja
- Neki računi imaju ograničenja po IP adresi
- Obratite se podršci ako trebate dodati IP adrese na popis dopuštenih
Česti problemi s MCP tokenom
MCP nije dostupan
- Provjerite imate li rani pristup MCP značajkama
- Obratite se podršci platforme Brevo kako biste zatražili pristup
Neispravan token
- Provjerite je li token kopiran ispravno, bez razmaka
- Provjerite je li token istekao ili bio opozvan
Pogrešan osnovni URL
- MCP tokeni rade samo s adresom mcp.brevo.com
- Nemojte koristiti MCP tokene s endpointima na api.brevo.com