Ikhtisar Autentikasi
API Brevo mendukung beberapa metode autentikasi untuk mengamankan permintaan API Anda.
Metode autentikasi
Kunci API
Metode paling umum untuk komunikasi server ke server.
- Dapatkan kunci API Anda
- Sederhana dan langsung
- Sempurna untuk integrasi backend
OAuth 2.0
Untuk aplikasi yang memerlukan otorisasi pengguna.
- Panduan penyiapan OAuth 2.0
- Alur persetujuan pengguna yang aman
- Ideal untuk aplikasi pihak ketiga
Token JWT
Untuk skenario autentikasi tingkat lanjut.
- Panduan implementasi JWT
- Autentikasi tanpa status (stateless)
- Fitur keamanan yang ditingkatkan
Praktik terbaik keamanan
- Jangan pernah mengekspos kunci API di kode sisi klien
- Gunakan variabel lingkungan untuk data sensitif
- Rotasi kunci secara berkala
- Terapkan penanganan error yang tepat
- Gunakan HTTPS untuk semua permintaan
Pembatasan laju
Semua metode autentikasi tunduk pada pembatasan laju:
- Akun gratis: 300 permintaan/jam
- Akun berbayar: 3000 permintaan/jam
- Enterprise: Batas khusus tersedia