Vraag vroegtijdige toegang aan

Vul je voornaam en een e-mailadres of telefoonnummer in. We nemen daarna contact met je op en leggen uit hoe je toegang krijgt tot Tajo.

Authenticatie instellen

Brevo biedt twee authenticatiemethoden, afhankelijk van je toepassing: authenticatie met een API-sleutel voor standaard API-toegang en authenticatie met een MCP-token voor AI-integraties. Deze handleiding behandelt beide methoden.

Authenticatie met een API-sleutel

Brevo API-sleutels gebruik je voor standaard REST API-toegang tot alle Brevo-diensten.

Genereer je API-sleutel

  1. Log in op je Brevo-dashboard
  2. Ga naar InstellingenAPI-sleutels
  3. Klik op Een nieuwe API-sleutel genereren
  4. Geef je sleutel een duidelijke naam (bijvoorbeeld “Mijn app productie”)
  5. Kopieer en bewaar de sleutel veilig (je krijgt hem niet nog een keer te zien!)

Beveiligingstips voor API-sleutels

✅ WEL DOEN

  • Bewaar sleutels veilig met omgevingsvariabelen
  • Gebruik verschillende sleutels voor ontwikkeling en productie
  • Roteer sleutels regelmatig (elke 90 dagen is aan te raden)
  • Beperk de rechten van een sleutel tot wat echt nodig is
  • Houd het gebruik van je sleutels bij in je dashboard

❌ NIET DOEN

  • Zet sleutels nooit in versiebeheer
  • Hardcode sleutels niet in je applicatie
  • Deel sleutels niet via e-mail of chat
  • Gebruik geen productiesleutels om te testen

Omgevingsvariabelen

Bewaar je API-sleutels als omgevingsvariabelen:

Linux/macOS (.bashrc of .zshrc)

Terminal window
export BREVO_API_KEY="your_api_key_here"

Windows (Command Prompt)

Terminal window
set BREVO_API_KEY=your_api_key_here

Node.js (.env-bestand)

BREVO_API_KEY=your_api_key_here
// Load from environment
const apiKey = process.env.BREVO_API_KEY;

Python

import os
api_key = os.getenv('BREVO_API_KEY')

PHP

$apiKey = $_ENV['BREVO_API_KEY'];
// or
$apiKey = getenv('BREVO_API_KEY');

Authenticatieheaders

Voeg je API-sleutel toe aan de headers van je verzoek:

Standaard headerformaat

GET /v3/account HTTP/1.1
Host: api.brevo.com
Accept: application/json
api-key: your_api_key_here

JavaScript-voorbeeld

const headers = {
'Accept': 'application/json',
'api-key': process.env.BREVO_API_KEY
};
fetch('https://api.brevo.com/v3/account', { headers })
.then(response => response.json())
.then(data => console.log(data));

Python Requests

import requests
headers = {
'Accept': 'application/json',
'api-key': os.getenv('BREVO_API_KEY')
}
response = requests.get('https://api.brevo.com/v3/account', headers=headers)

Rechten en scopes van sleutels

Verschillende API-sleutels kunnen verschillende rechten hebben:

  • Alleen lezen: alleen GET-verzoeken toegestaan
  • E-mails verzenden: rechten voor transactionele e-mail
  • Contacten beheren: contacten aanmaken, bijwerken en verwijderen
  • Campagnebeheer: campagnes aanmaken en versturen
  • Volledige toegang: alle API-endpoints

Je authenticatie testen

Gebruik dit endpoint om te controleren of je authenticatie werkt:

Terminal window
curl -X GET "https://api.brevo.com/v3/account" \
-H "Accept: application/json" \
-H "api-key: $BREVO_API_KEY"

Succesvol antwoord (200 OK):

{
"email": "[email protected]",
"firstName": "John",
"lastName": "Doe"
}

Authenticatiefout (401 Unauthorized):

{
"code": "unauthorized",
"message": "Invalid API key provided"
}

Sleutelrotatie

Zo roteer je je API-sleutel:

  1. Genereer een nieuwe sleutel in het dashboard
  2. Werk je omgevingsvariabelen bij met de nieuwe sleutel
  3. Deploy je applicatie met de nieuwe sleutel
  4. Test grondig om zeker te weten dat alles werkt
  5. Trek de oude sleutel in zodra je vertrouwen hebt in de nieuwe

Gebruik van je API-sleutel volgen

Volg het gebruik van je API-sleutel in het Brevo-dashboard:

  • Verzoeken per dag/maand
  • Foutpercentages per endpoint
  • Geografische gebruikspatronen
  • Piekmomenten

Strategie met meerdere API-sleutels

Voor grotere applicaties is het slim om meerdere API-sleutels te gebruiken:

  • Productie: live klantgegevens en e-mails
  • Staging: tests vóór productie
  • Ontwikkeling: lokale ontwikkeling en tests
  • Monitoring: health checks en metrics
  • Derden: externe integraties

Authenticatie met een MCP-token

Het Brevo Model Context Protocol (MCP) is een framework voor AI-integratie waarmee AI-assistenten met Brevo-diensten kunnen werken. MCP gebruikt een aparte authenticatiemethode via MCP-tokens.

Wat is MCP?

MCP geeft AI gestandaardiseerde toegang tot de Brevo API’s via:

  • Transport: HTTPS
  • Basis-URL: https://mcp.brevo.com/v1/
  • Antwoordformaat: JSON
  • Authenticatie: MCP-token (anders dan API-sleutels)

Genereer je MCP-token

  1. Log in op je Brevo-dashboard
  2. Ga naar InstellingenMCP-tokens (of je accountinstellingen)
  3. Genereer een nieuw MCP-token
  4. Kopieer en bewaar het token veilig

Let op: MCP is momenteel alleen beschikbaar voor gebruikers met early access.

MCP-tokens gebruiken

MCP-tokens zijn specifiek bedoeld voor AI-integraties en verbindingen via het Model Context Protocol:

Terminal window
export BREVO_MCP_TOKEN="your_mcp_token_here"

Voeg het MCP-token toe aan verzoeken naar MCP-endpoints:

GET /v1/account HTTP/1.1
Host: mcp.brevo.com
Accept: application/json
Authorization: Bearer your_mcp_token_here

MCP versus API-sleutel

FunctieAPI-sleutelMCP-token
ToepassingStandaard REST API-toegangAI-integratie en MCP-verbindingen
Basis-URLapi.brevo.commcp.brevo.com
Headerapi-keyAuthorization: Bearer
BeschikbaarheidAlle gebruikersGebruikers met early access

Beveiligingstips voor MCP

  • Bewaar MCP-tokens gescheiden van API-sleutels
  • Gebruik omgevingsvariabelen om tokens op te slaan
  • Roteer tokens regelmatig
  • Zet tokens nooit in versiebeheer
  • Volg je MCP-gebruik in je dashboard

Problemen met authenticatie oplossen

Veelvoorkomende problemen met API-sleutels

Ongeldig formaat van de API-sleutel

  • Sleutels zijn precies 64 tekens lang
  • Controleer op extra spaties of tekens

Rechtenfout

  • Controleer of je sleutel de vereiste rechten heeft
  • Kijk of de sleutel actief is in je dashboard

Rate limiting

  • Mislukte authenticaties tellen mee voor je rate limits
  • Wacht even voordat je het opnieuw probeert met de juiste gegevens

Geografische beperkingen

  • Sommige accounts hebben IP-beperkingen
  • Neem contact op met support als je IP-adressen wilt whitelisten

Veelvoorkomende problemen met MCP-tokens

MCP niet beschikbaar

  • Controleer of je early access hebt tot de MCP-functies
  • Neem contact op met de support van Brevo om toegang aan te vragen

Ongeldig token

  • Controleer of het token zonder spaties is gekopieerd
  • Kijk of het token niet verlopen of ingetrokken is

Verkeerde basis-URL

  • MCP-tokens werken alleen met mcp.brevo.com
  • Gebruik MCP-tokens niet bij endpoints van api.brevo.com

Volgende stappen

Vraag vroegtijdige toegang aan

Vul je voornaam en een e-mailadres of telefoonnummer in. We nemen daarna contact met je op en leggen uit hoe je toegang krijgt tot Tajo.

automatische herkenning
AI-assistent

Hallo! Stel me vragen over de documentatie.