認証の概要
Brevo API は、API リクエストを保護するために複数の認証方式に対応しています。
認証方式
API キー
サーバー間通信で最も一般的に使われる方式です。
- API キーを取得する
- シンプルで分かりやすい仕組みです
- バックエンド連携に最適です
OAuth 2.0
ユーザーによる認可が必要なアプリケーション向けの方式です。
- OAuth 2.0 設定ガイド
- 安全なユーザー同意フローを提供します
- サードパーティ製アプリケーションに適しています
JWT トークン
高度な認証シナリオ向けの方式です。
- JWT 実装ガイド
- ステートレスな認証を実現します
- セキュリティ機能が強化されています
セキュリティのベストプラクティス
- API キーをクライアントサイドのコードに公開しない
- 機密データには環境変数を使用する
- キーを定期的にローテーションする
- 適切なエラーハンドリングを実装する
- すべてのリクエストで HTTPS を使用する
レート制限
すべての認証方式にレート制限が適用されます。
- 無料アカウント: 1 時間あたり 300 リクエスト
- 有料アカウント: 1 時間あたり 3000 リクエスト
- エンタープライズ: カスタム上限に対応