인증 개요
Brevo API는 API 요청을 안전하게 보호하기 위해 여러 가지 인증 방식을 지원합니다.
인증 방식
API 키
서버 간 통신에서 가장 널리 쓰이는 방식입니다.
- API 키 발급받기
- 간단하고 직관적입니다
- 백엔드 연동에 가장 적합합니다
OAuth 2.0
사용자 인가가 필요한 애플리케이션을 위한 방식입니다.
- OAuth 2.0 설정 가이드
- 안전한 사용자 동의 절차
- 서드파티 애플리케이션에 이상적입니다
JWT 토큰
고급 인증 시나리오를 위한 방식입니다.
- JWT 구현 가이드
- 상태를 저장하지 않는 인증
- 강화된 보안 기능
보안 모범 사례
- 클라이언트 측 코드에 API 키를 절대 노출하지 마세요
- 민감한 데이터는 환경 변수로 관리하세요
- 키를 주기적으로 교체하세요
- 적절한 오류 처리를 구현하세요
- 모든 요청에 HTTPS를 사용하세요
요청 수 제한
모든 인증 방식에는 요청 수 제한이 적용됩니다.
- 무료 계정: 시간당 300건
- 유료 계정: 시간당 3000건
- 엔터프라이즈: 별도 협의 한도 제공