Authenticatie instellen
Brevo biedt twee authenticatiemethoden, afhankelijk van je toepassing: authenticatie met een API-sleutel voor standaard API-toegang en authenticatie met een MCP-token voor AI-integraties. Deze handleiding behandelt beide methoden.
Authenticatie met een API-sleutel
Brevo API-sleutels gebruik je voor standaard REST API-toegang tot alle Brevo-diensten.
Genereer je API-sleutel
- Log in op je Brevo-dashboard
- Ga naar Instellingen → API-sleutels
- Klik op Een nieuwe API-sleutel genereren
- Geef je sleutel een duidelijke naam (bijvoorbeeld “Mijn app productie”)
- Kopieer en bewaar de sleutel veilig (je krijgt hem niet nog een keer te zien!)
Beveiligingstips voor API-sleutels
✅ WEL DOEN
- Bewaar sleutels veilig met omgevingsvariabelen
- Gebruik verschillende sleutels voor ontwikkeling en productie
- Roteer sleutels regelmatig (elke 90 dagen is aan te raden)
- Beperk de rechten van een sleutel tot wat echt nodig is
- Houd het gebruik van je sleutels bij in je dashboard
❌ NIET DOEN
- Zet sleutels nooit in versiebeheer
- Hardcode sleutels niet in je applicatie
- Deel sleutels niet via e-mail of chat
- Gebruik geen productiesleutels om te testen
Omgevingsvariabelen
Bewaar je API-sleutels als omgevingsvariabelen:
Linux/macOS (.bashrc of .zshrc)
export BREVO_API_KEY="your_api_key_here"Windows (Command Prompt)
set BREVO_API_KEY=your_api_key_hereNode.js (.env-bestand)
BREVO_API_KEY=your_api_key_here// Load from environmentconst apiKey = process.env.BREVO_API_KEY;Python
import os
api_key = os.getenv('BREVO_API_KEY')PHP
$apiKey = $_ENV['BREVO_API_KEY'];// or$apiKey = getenv('BREVO_API_KEY');Authenticatieheaders
Voeg je API-sleutel toe aan de headers van je verzoek:
Standaard headerformaat
GET /v3/account HTTP/1.1Host: api.brevo.comAccept: application/jsonapi-key: your_api_key_hereJavaScript-voorbeeld
const headers = { 'Accept': 'application/json', 'api-key': process.env.BREVO_API_KEY};
fetch('https://api.brevo.com/v3/account', { headers }) .then(response => response.json()) .then(data => console.log(data));Python Requests
import requests
headers = { 'Accept': 'application/json', 'api-key': os.getenv('BREVO_API_KEY')}
response = requests.get('https://api.brevo.com/v3/account', headers=headers)Rechten en scopes van sleutels
Verschillende API-sleutels kunnen verschillende rechten hebben:
- Alleen lezen: alleen GET-verzoeken toegestaan
- E-mails verzenden: rechten voor transactionele e-mail
- Contacten beheren: contacten aanmaken, bijwerken en verwijderen
- Campagnebeheer: campagnes aanmaken en versturen
- Volledige toegang: alle API-endpoints
Je authenticatie testen
Gebruik dit endpoint om te controleren of je authenticatie werkt:
curl -X GET "https://api.brevo.com/v3/account" \ -H "Accept: application/json" \ -H "api-key: $BREVO_API_KEY"Succesvol antwoord (200 OK):
{ "firstName": "John", "lastName": "Doe"}Authenticatiefout (401 Unauthorized):
{ "code": "unauthorized", "message": "Invalid API key provided"}Sleutelrotatie
Zo roteer je je API-sleutel:
- Genereer een nieuwe sleutel in het dashboard
- Werk je omgevingsvariabelen bij met de nieuwe sleutel
- Deploy je applicatie met de nieuwe sleutel
- Test grondig om zeker te weten dat alles werkt
- Trek de oude sleutel in zodra je vertrouwen hebt in de nieuwe
Gebruik van je API-sleutel volgen
Volg het gebruik van je API-sleutel in het Brevo-dashboard:
- Verzoeken per dag/maand
- Foutpercentages per endpoint
- Geografische gebruikspatronen
- Piekmomenten
Strategie met meerdere API-sleutels
Voor grotere applicaties is het slim om meerdere API-sleutels te gebruiken:
- Productie: live klantgegevens en e-mails
- Staging: tests vóór productie
- Ontwikkeling: lokale ontwikkeling en tests
- Monitoring: health checks en metrics
- Derden: externe integraties
Authenticatie met een MCP-token
Het Brevo Model Context Protocol (MCP) is een framework voor AI-integratie waarmee AI-assistenten met Brevo-diensten kunnen werken. MCP gebruikt een aparte authenticatiemethode via MCP-tokens.
Wat is MCP?
MCP geeft AI gestandaardiseerde toegang tot de Brevo API’s via:
- Transport: HTTPS
- Basis-URL:
https://mcp.brevo.com/v1/ - Antwoordformaat: JSON
- Authenticatie: MCP-token (anders dan API-sleutels)
Genereer je MCP-token
- Log in op je Brevo-dashboard
- Ga naar Instellingen → MCP-tokens (of je accountinstellingen)
- Genereer een nieuw MCP-token
- Kopieer en bewaar het token veilig
Let op: MCP is momenteel alleen beschikbaar voor gebruikers met early access.
MCP-tokens gebruiken
MCP-tokens zijn specifiek bedoeld voor AI-integraties en verbindingen via het Model Context Protocol:
export BREVO_MCP_TOKEN="your_mcp_token_here"Voeg het MCP-token toe aan verzoeken naar MCP-endpoints:
GET /v1/account HTTP/1.1Host: mcp.brevo.comAccept: application/jsonAuthorization: Bearer your_mcp_token_hereMCP versus API-sleutel
| Functie | API-sleutel | MCP-token |
|---|---|---|
| Toepassing | Standaard REST API-toegang | AI-integratie en MCP-verbindingen |
| Basis-URL | api.brevo.com | mcp.brevo.com |
| Header | api-key | Authorization: Bearer |
| Beschikbaarheid | Alle gebruikers | Gebruikers met early access |
Beveiligingstips voor MCP
- Bewaar MCP-tokens gescheiden van API-sleutels
- Gebruik omgevingsvariabelen om tokens op te slaan
- Roteer tokens regelmatig
- Zet tokens nooit in versiebeheer
- Volg je MCP-gebruik in je dashboard
Problemen met authenticatie oplossen
Veelvoorkomende problemen met API-sleutels
Ongeldig formaat van de API-sleutel
- Sleutels zijn precies 64 tekens lang
- Controleer op extra spaties of tekens
Rechtenfout
- Controleer of je sleutel de vereiste rechten heeft
- Kijk of de sleutel actief is in je dashboard
Rate limiting
- Mislukte authenticaties tellen mee voor je rate limits
- Wacht even voordat je het opnieuw probeert met de juiste gegevens
Geografische beperkingen
- Sommige accounts hebben IP-beperkingen
- Neem contact op met support als je IP-adressen wilt whitelisten
Veelvoorkomende problemen met MCP-tokens
MCP niet beschikbaar
- Controleer of je early access hebt tot de MCP-functies
- Neem contact op met de support van Brevo om toegang aan te vragen
Ongeldig token
- Controleer of het token zonder spaties is gekopieerd
- Kijk of het token niet verlopen of ingetrokken is
Verkeerde basis-URL
- MCP-tokens werken alleen met mcp.brevo.com
- Gebruik MCP-tokens niet bij endpoints van api.brevo.com