인증 설정
Brevo는 사용 목적에 따라 두 가지 인증 방식을 제공합니다. 표준 API 접근에는 API 키 인증을, AI 연동에는 MCP 토큰 인증을 사용합니다. 이 가이드에서는 두 방식을 모두 다룹니다.
API 키 인증
Brevo API 키는 모든 Brevo 서비스에 대한 표준 REST API 접근에 사용됩니다.
API 키 생성하기
- Brevo 대시보드에 로그인합니다
- Settings → API Keys로 이동합니다
- Generate a New API Key를 클릭합니다
- 키에 알아보기 쉬운 이름을 지정합니다(예: “My App Production”)
- 키를 안전하게 복사해 보관합니다(다시 확인할 수 없습니다).
API 키 보안 모범 사례
✅ 권장 사항
- 환경 변수를 사용해 키를 안전하게 저장하세요
- 개발 환경과 프로덕션 환경에 서로 다른 키를 사용하세요
- 키를 주기적으로 교체하세요(90일마다 권장)
- 키 권한을 제한해 필요한 범위만 부여하세요
- 대시보드에서 키 사용량을 모니터링하세요
❌ 금지 사항
- 버전 관리 시스템에 키를 커밋하지 마세요
- 애플리케이션에 키를 하드코딩하지 마세요
- 이메일이나 채팅으로 키를 공유하지 마세요
- 테스트에 프로덕션 키를 사용하지 마세요
환경 변수
API 키는 환경 변수로 저장하세요.
Linux/macOS (.bashrc 또는 .zshrc)
export BREVO_API_KEY="your_api_key_here"Windows (명령 프롬프트)
set BREVO_API_KEY=your_api_key_hereNode.js (.env 파일)
BREVO_API_KEY=your_api_key_here// Load from environmentconst apiKey = process.env.BREVO_API_KEY;Python
import os
api_key = os.getenv('BREVO_API_KEY')PHP
$apiKey = $_ENV['BREVO_API_KEY'];// or$apiKey = getenv('BREVO_API_KEY');인증 헤더
요청 헤더에 API 키를 포함하세요.
표준 헤더 형식
GET /v3/account HTTP/1.1Host: api.brevo.comAccept: application/jsonapi-key: your_api_key_hereJavaScript 예제
const headers = { 'Accept': 'application/json', 'api-key': process.env.BREVO_API_KEY};
fetch('https://api.brevo.com/v3/account', { headers }) .then(response => response.json()) .then(data => console.log(data));Python Requests
import requests
headers = { 'Accept': 'application/json', 'api-key': os.getenv('BREVO_API_KEY')}
response = requests.get('https://api.brevo.com/v3/account', headers=headers)키 권한과 스코프
API 키마다 서로 다른 권한을 부여할 수 있습니다.
- 읽기 전용: GET 요청만 허용
- 이메일 발송: 트랜잭션 이메일 권한
- 연락처 관리: 연락처 생성, 수정, 삭제
- 캠페인 관리: 캠페인 생성 및 발송
- 전체 접근: 모든 API 엔드포인트
인증 테스트하기
인증이 정상적으로 동작하는지 확인하려면 다음 엔드포인트를 사용하세요.
curl -X GET "https://api.brevo.com/v3/account" \ -H "Accept: application/json" \ -H "api-key: $BREVO_API_KEY"성공 응답 (200 OK):
{ "firstName": "John", "lastName": "Doe"}인증 오류 (401 Unauthorized):
{ "code": "unauthorized", "message": "Invalid API key provided"}키 교체
API 키를 교체하려면 다음 순서를 따르세요.
- 대시보드에서 새 키를 생성합니다
- 새 키로 환경 변수를 업데이트합니다
- 새 키를 적용해 애플리케이션을 배포합니다
- 모든 기능이 정상 동작하는지 충분히 테스트합니다
- 새 키가 안정적으로 동작한다고 확신되면 기존 키를 폐기합니다
API 키 사용량 모니터링
Brevo 대시보드에서 API 키 사용량을 추적할 수 있습니다.
- 일별/월별 요청 수
- 엔드포인트별 오류율
- 지역별 사용 패턴
- 사용량이 몰리는 시간대
다중 API 키 전략
규모가 큰 애플리케이션이라면 여러 개의 API 키를 사용하는 방식을 검토하세요.
- 프로덕션: 실제 고객 데이터와 이메일
- 스테이징: 프로덕션 배포 전 테스트
- 개발: 로컬 개발과 테스트
- 모니터링: 헬스 체크와 지표 수집
- 서드파티: 외부 연동
MCP 토큰 인증
**Brevo Model Context Protocol(MCP)**은 AI 어시스턴트가 Brevo 서비스와 상호작용할 수 있게 해 주는 AI 연동 프레임워크입니다. MCP는 MCP 토큰을 사용하는 별도의 인증 방식을 따릅니다.
MCP란?
MCP는 다음을 통해 Brevo API에 대한 표준화된 AI 접근을 제공합니다.
- 전송 방식: HTTPS
- 기본 URL:
https://mcp.brevo.com/v1/ - 응답 형식: JSON
- 인증: MCP 토큰(API 키와 별개)
MCP 토큰 생성하기
- Brevo 대시보드에 로그인합니다
- Settings → MCP Tokens(또는 계정 설정)로 이동합니다
- 새 MCP 토큰을 생성합니다
- 토큰을 안전하게 복사해 보관합니다
참고: MCP는 현재 얼리 액세스 사용자에게만 제공됩니다.
MCP 토큰 사용하기
MCP 토큰은 AI 연동과 Model Context Protocol 연결에만 사용됩니다.
export BREVO_MCP_TOKEN="your_mcp_token_here"MCP 엔드포인트로 보내는 요청에 MCP 토큰을 포함하세요.
GET /v1/account HTTP/1.1Host: mcp.brevo.comAccept: application/jsonAuthorization: Bearer your_mcp_token_hereMCP와 API 키 비교
| 항목 | API 키 | MCP 토큰 |
|---|---|---|
| 사용 목적 | 표준 REST API 접근 | AI 연동 및 MCP 연결 |
| 기본 URL | api.brevo.com | mcp.brevo.com |
| 헤더 | api-key | Authorization: Bearer |
| 제공 범위 | 전체 사용자 | 얼리 액세스 사용자 |
MCP 보안 모범 사례
- MCP 토큰은 API 키와 분리해 저장하세요
- 토큰 저장에는 환경 변수를 사용하세요
- 토큰을 주기적으로 교체하세요
- 버전 관리 시스템에 토큰을 커밋하지 마세요
- 대시보드에서 MCP 사용량을 모니터링하세요
인증 문제 해결
자주 발생하는 API 키 문제
잘못된 API 키 형식
- 키는 정확히 64자여야 합니다
- 공백이나 불필요한 문자가 포함되지 않았는지 확인하세요
권한 오류
- 키에 필요한 권한이 부여되어 있는지 확인하세요
- 대시보드에서 키가 활성 상태인지 확인하세요
속도 제한
- 인증 실패도 속도 제한에 포함됩니다
- 올바른 자격 증명으로 재시도하기 전에 잠시 기다리세요
지역 제한
- 일부 계정에는 IP 제한이 적용됩니다
- IP 허용 목록 등록이 필요하다면 지원팀에 문의하세요
자주 발생하는 MCP 토큰 문제
MCP를 사용할 수 없음
- MCP 기능에 대한 얼리 액세스 권한이 있는지 확인하세요
- 접근 권한을 요청하려면 Brevo 지원팀에 문의하세요
잘못된 토큰
- 토큰이 공백 없이 정확히 복사되었는지 확인하세요
- 토큰이 만료되거나 폐기되지 않았는지 확인하세요
잘못된 기본 URL
- MCP 토큰은 mcp.brevo.com에서만 동작합니다
- api.brevo.com 엔드포인트에는 MCP 토큰을 사용하지 마세요