Hitelesítés beállítása
A Brevo két hitelesítési módot kínál attól függően, hogy mire használod: API-kulcsos hitelesítést a hagyományos API-hozzáféréshez és MCP-tokenes hitelesítést az AI-integrációkhoz. Ez az útmutató mindkettőt bemutatja.
API-kulcsos hitelesítés
A Brevo API-kulcsokkal éred el a Brevo összes szolgáltatását a hagyományos REST API-n keresztül.
Hozd létre az API-kulcsodat
- Jelentkezz be a Brevo irányítópultodra
- Nyisd meg a Settings → API Keys menüpontot
- Kattints a Generate a New API Key gombra
- Adj a kulcsnak beszédes nevet (például “My App Production”)
- Másold ki és tárold biztonságosan a kulcsot (többé nem fogod látni!)
Az API-kulcsok biztonsági jó gyakorlatai
✅ ÍGY CSINÁLD
- Tárold biztonságosan a kulcsokat környezeti változókban
- Használj külön kulcsot fejlesztéshez és éles működéshez
- Cseréld a kulcsokat rendszeresen (ajánlottan 90 naponta)
- Korlátozd a kulcs jogosultságait csak arra, amire tényleg szükség van
- Figyeld a kulcs használatát az irányítópultodon
❌ ÍGY NE
- Soha ne tedd a kulcsokat verziókezelőbe
- Ne égesd bele a kulcsokat az alkalmazásod kódjába
- Ne oszd meg a kulcsokat e-mailben vagy chaten
- Ne használj éles kulcsokat teszteléshez
Környezeti változók
Tárold az API-kulcsaidat környezeti változókban:
Linux/macOS (.bashrc vagy .zshrc)
export BREVO_API_KEY="your_api_key_here"Windows (parancssor)
set BREVO_API_KEY=your_api_key_hereNode.js (.env fájl)
BREVO_API_KEY=your_api_key_here// Load from environmentconst apiKey = process.env.BREVO_API_KEY;Python
import os
api_key = os.getenv('BREVO_API_KEY')PHP
$apiKey = $_ENV['BREVO_API_KEY'];// or$apiKey = getenv('BREVO_API_KEY');Hitelesítési fejlécek
Küldd el az API-kulcsodat a kérés fejlécében:
A fejléc szabványos formátuma
GET /v3/account HTTP/1.1Host: api.brevo.comAccept: application/jsonapi-key: your_api_key_hereJavaScript példa
const headers = { 'Accept': 'application/json', 'api-key': process.env.BREVO_API_KEY};
fetch('https://api.brevo.com/v3/account', { headers }) .then(response => response.json()) .then(data => console.log(data));Python requests
import requests
headers = { 'Accept': 'application/json', 'api-key': os.getenv('BREVO_API_KEY')}
response = requests.get('https://api.brevo.com/v3/account', headers=headers)Kulcsjogosultságok és hatókörök
A különböző API-kulcsok különböző jogosultságokat kaphatnak:
- Csak olvasás: csak GET kérések engedélyezettek
- E-mail küldés: tranzakciós e-mail jogosultságok
- Kapcsolatok kezelése: kapcsolatok létrehozása, módosítása, törlése
- Kampánykezelés: kampányok létrehozása és küldése
- Teljes hozzáférés: minden API-végpont
A hitelesítés tesztelése
Ezzel a végponttal ellenőrizheted, hogy működik-e a hitelesítésed:
curl -X GET "https://api.brevo.com/v3/account" \ -H "Accept: application/json" \ -H "api-key: $BREVO_API_KEY"Sikeres válasz (200 OK):
{ "firstName": "John", "lastName": "Doe"}Hitelesítési hiba (401 Unauthorized):
{ "code": "unauthorized", "message": "Invalid API key provided"}Kulcscsere
Az API-kulcs cseréjéhez:
- Hozz létre új kulcsot az irányítópulton
- Frissítsd a környezeti változóidat az új kulccsal
- Telepítsd az alkalmazásodat az új kulccsal
- Teszteld alaposan, hogy minden működik-e
- Vond vissza a régi kulcsot, ha már biztos vagy az újban
Az API-kulcs használatának figyelése
Kövesd nyomon az API-kulcsod használatát a Brevo irányítópultján:
- Kérések napi/havi száma
- Hibaarányok végpontonként
- Földrajzi használati minták
- Csúcsidőszakok
Több API-kulcs használata
Nagyobb alkalmazásoknál érdemes több API-kulcsot használni:
- Éles: valódi vásárlói adatok és e-mailek
- Staging: éles indulás előtti tesztelés
- Fejlesztés: helyi fejlesztés és tesztelés
- Monitorozás: állapotellenőrzések és metrikák
- Külső fél: külső integrációk
MCP-tokenes hitelesítés
A Brevo Model Context Protocol (MCP) egy AI-integrációs keretrendszer, amely lehetővé teszi, hogy AI-asszisztensek használják a Brevo szolgáltatásait. Az MCP külön hitelesítési módot használ, MCP-tokeneket.
Mi az MCP?
Az MCP szabványos AI-hozzáférést ad a Brevo API-jaihoz:
- Átvitel: HTTPS
- Alap-URL:
https://mcp.brevo.com/v1/ - Válaszformátum: JSON
- Hitelesítés: MCP-token (nem azonos az API-kulccsal)
Hozd létre az MCP-tokenedet
- Jelentkezz be a Brevo irányítópultodra
- Nyisd meg a Settings → MCP Tokens menüpontot (vagy a fiókbeállításokat)
- Hozz létre egy új MCP-tokent
- Másold ki és tárold biztonságosan a tokent
Megjegyzés: az MCP jelenleg csak korai hozzáféréssel rendelkező felhasználók számára érhető el.
Az MCP-tokenek használata
Az MCP-tokenek kifejezetten AI-integrációkhoz és Model Context Protocol kapcsolatokhoz valók:
export BREVO_MCP_TOKEN="your_mcp_token_here"Az MCP-végpontokra küldött kérésekben így add meg az MCP-tokent:
GET /v1/account HTTP/1.1Host: mcp.brevo.comAccept: application/jsonAuthorization: Bearer your_mcp_token_hereMCP vagy API-kulcs
| Jellemző | API-kulcs | MCP-token |
|---|---|---|
| Felhasználási eset | Hagyományos REST API-hozzáférés | AI-integráció és MCP-kapcsolatok |
| Alap-URL | api.brevo.com | mcp.brevo.com |
| Fejléc | api-key | Authorization: Bearer |
| Elérhetőség | Minden felhasználó | Korai hozzáféréssel rendelkező felhasználók |
Az MCP biztonsági jó gyakorlatai
- Az MCP-tokeneket az API-kulcsoktól elkülönítve tárold
- Használj környezeti változókat a tokenek tárolására
- Cseréld a tokeneket rendszeresen
- Soha ne tedd a tokeneket verziókezelőbe
- Figyeld az MCP-használatot az irányítópultodon
Hitelesítési hibák elhárítása
Gyakori API-kulcs hibák
Érvénytelen API-kulcs formátum
- A kulcsok pontosan 64 karakter hosszúak
- Ellenőrizd, nem került-e bele felesleges szóköz vagy karakter
Jogosultsági hiba
- Ellenőrizd, hogy a kulcsod rendelkezik-e a szükséges jogosultságokkal
- Nézd meg, hogy a kulcs aktív-e az irányítópultodon
Hívási korlát
- A sikertelen hitelesítések is beleszámítanak a hívási korlátba
- Várj, mielőtt újrapróbálod a helyes adatokkal
Földrajzi korlátozások
- Egyes fiókokon IP-korlátozás van érvényben
- Fordulj az ügyfélszolgálathoz, ha IP-címet kell engedélyeztetned
Gyakori MCP-token hibák
Az MCP nem érhető el
- Győződj meg róla, hogy van korai hozzáférésed az MCP-funkciókhoz
- Kérj hozzáférést a Brevo ügyfélszolgálatától
Érvénytelen token
- Ellenőrizd, hogy a tokent szóközök nélkül másoltad-e ki
- Nézd meg, nem járt-e le vagy nem vonták-e vissza a tokent
Hibás alap-URL
- Az MCP-tokenek csak az mcp.brevo.com címmel működnek
- Ne használj MCP-tokent az api.brevo.com végpontjaihoz