Pengaturan Autentikasi
Brevo menyediakan dua metode autentikasi tergantung kebutuhan Anda: autentikasi API Key untuk akses API standar dan autentikasi MCP Token untuk integrasi AI. Panduan ini membahas kedua metode tersebut.
Autentikasi API Key
API key Brevo digunakan untuk akses REST API standar ke seluruh layanan Brevo.
Membuat API key Anda
- Masuk ke dasbor Brevo Anda
- Buka Settings → API Keys
- Klik Generate a New API Key
- Beri nama yang deskriptif untuk kunci Anda (misalnya, “My App Production”)
- Salin dan simpan kunci tersebut dengan aman (Anda tidak akan melihatnya lagi!)
Praktik terbaik keamanan API key
✅ LAKUKAN
- Simpan kunci dengan aman menggunakan environment variable
- Gunakan kunci berbeda untuk pengembangan dan produksi
- Rotasi kunci secara berkala (disarankan setiap 90 hari)
- Batasi izin kunci hanya sesuai kebutuhan
- Pantau penggunaan kunci di dasbor Anda
❌ JANGAN
- Jangan pernah commit kunci ke version control
- Jangan menuliskan kunci secara hardcode di aplikasi Anda
- Jangan membagikan kunci melalui email atau chat
- Jangan gunakan kunci produksi untuk pengujian
Environment variable
Simpan API key Anda sebagai environment variable:
Linux/macOS (.bashrc atau .zshrc)
export BREVO_API_KEY="your_api_key_here"Windows (Command Prompt)
set BREVO_API_KEY=your_api_key_hereNode.js (berkas .env)
BREVO_API_KEY=your_api_key_here// Load from environmentconst apiKey = process.env.BREVO_API_KEY;Python
import os
api_key = os.getenv('BREVO_API_KEY')PHP
$apiKey = $_ENV['BREVO_API_KEY'];// or$apiKey = getenv('BREVO_API_KEY');Header autentikasi
Sertakan API key Anda di header permintaan:
Format header standar
GET /v3/account HTTP/1.1Host: api.brevo.comAccept: application/jsonapi-key: your_api_key_hereContoh JavaScript
const headers = { 'Accept': 'application/json', 'api-key': process.env.BREVO_API_KEY};
fetch('https://api.brevo.com/v3/account', { headers }) .then(response => response.json()) .then(data => console.log(data));Python Requests
import requests
headers = { 'Accept': 'application/json', 'api-key': os.getenv('BREVO_API_KEY')}
response = requests.get('https://api.brevo.com/v3/account', headers=headers)Izin dan scope kunci
API key yang berbeda dapat memiliki izin yang berbeda:
- Hanya baca: Hanya permintaan GET yang diizinkan
- Kirim email: Izin email transaksional
- Kelola kontak: Membuat, memperbarui, menghapus kontak
- Manajemen kampanye: Membuat dan mengirim kampanye
- Akses penuh: Semua endpoint API
Menguji autentikasi Anda
Gunakan endpoint ini untuk memastikan autentikasi Anda berfungsi:
curl -X GET "https://api.brevo.com/v3/account" \ -H "Accept: application/json" \ -H "api-key: $BREVO_API_KEY"Respons berhasil (200 OK):
{ "firstName": "John", "lastName": "Doe"}Galat autentikasi (401 Unauthorized):
{ "code": "unauthorized", "message": "Invalid API key provided"}Rotasi kunci
Untuk merotasi API key Anda:
- Buat kunci baru di dasbor
- Perbarui environment variable Anda dengan kunci baru
- Deploy aplikasi Anda dengan kunci baru
- Uji secara menyeluruh untuk memastikan semuanya berfungsi
- Cabut kunci lama setelah Anda yakin dengan kunci baru
Memantau penggunaan API key
Pantau penggunaan API key Anda di dasbor Brevo:
- Permintaan per hari/bulan
- Tingkat galat per endpoint
- Pola penggunaan berdasarkan wilayah
- Waktu penggunaan puncak
Strategi banyak API key
Untuk aplikasi yang lebih besar, pertimbangkan menggunakan beberapa API key:
- Produksi: Data dan email pelanggan yang sebenarnya
- Staging: Pengujian pra-produksi
- Pengembangan: Pengembangan dan pengujian lokal
- Pemantauan: Health check dan metrik
- Pihak ketiga: Integrasi eksternal
Autentikasi MCP Token
Brevo Model Context Protocol (MCP) adalah kerangka kerja integrasi AI yang memungkinkan asisten AI berinteraksi dengan layanan Brevo. MCP menggunakan metode autentikasi terpisah melalui MCP token.
Apa itu MCP?
MCP menyediakan akses AI yang terstandardisasi ke Brevo API melalui:
- Transport: HTTPS
- Base URL:
https://mcp.brevo.com/v1/ - Format respons: JSON
- Autentikasi: MCP Token (berbeda dari API key)
Membuat MCP token Anda
- Masuk ke dasbor Brevo Anda
- Buka Settings → MCP Tokens (atau pengaturan akun)
- Buat MCP token baru
- Salin dan simpan token tersebut dengan aman
Catatan: Saat ini MCP hanya tersedia untuk pengguna early access.
Menggunakan MCP token
MCP token digunakan khusus untuk integrasi AI dan koneksi Model Context Protocol:
export BREVO_MCP_TOKEN="your_mcp_token_here"Sertakan MCP token dalam permintaan ke endpoint MCP:
GET /v1/account HTTP/1.1Host: mcp.brevo.comAccept: application/jsonAuthorization: Bearer your_mcp_token_hereMCP dibandingkan API key
| Fitur | API Key | MCP Token |
|---|---|---|
| Kegunaan | Akses REST API standar | Integrasi AI & koneksi MCP |
| Base URL | api.brevo.com | mcp.brevo.com |
| Header | api-key | Authorization: Bearer |
| Ketersediaan | Semua pengguna | Pengguna early access |
Praktik terbaik keamanan MCP
- Simpan MCP token terpisah dari API key
- Gunakan environment variable untuk menyimpan token
- Rotasi token secara berkala
- Jangan pernah commit token ke version control
- Pantau penggunaan MCP di dasbor Anda
Mengatasi masalah autentikasi
Masalah API key yang umum
Format API key tidak valid
- Kunci harus tepat 64 karakter
- Periksa apakah ada spasi atau karakter tambahan
Galat izin
- Pastikan kunci Anda memiliki izin yang diperlukan
- Periksa apakah kunci masih aktif di dasbor Anda
Pembatasan laju
- Kegagalan autentikasi ikut dihitung dalam batas laju
- Tunggu sejenak sebelum mencoba lagi dengan kredensial yang benar
Pembatasan wilayah
- Beberapa akun memiliki pembatasan IP
- Hubungi dukungan jika Anda perlu memasukkan IP ke daftar putih
Masalah MCP token yang umum
MCP tidak tersedia
- Pastikan Anda memiliki early access ke fitur MCP
- Hubungi dukungan Brevo untuk meminta akses
Token tidak valid
- Pastikan token disalin dengan benar tanpa spasi
- Periksa apakah token sudah kedaluwarsa atau dicabut
Base URL salah
- MCP token hanya berfungsi dengan mcp.brevo.com
- Jangan gunakan MCP token pada endpoint api.brevo.com