Sett opp autentisering
Brevo tilbyr to autentiseringsmetoder, avhengig av hva du skal bruke det til: autentisering med API-nøkkel for vanlig API-tilgang og autentisering med MCP-token for AI-integrasjoner. Denne veiledningen dekker begge metodene.
Autentisering med API-nøkkel
API-nøkler fra Brevo brukes til vanlig REST API-tilgang til alle Brevo-tjenester.
Generer API-nøkkelen din
- Logg inn på Brevo-dashboardet ditt
- Gå til Innstillinger → API-nøkler
- Klikk Generer ny API-nøkkel
- Gi nøkkelen et beskrivende navn (for eksempel «My App Production»)
- Kopier og lagre nøkkelen trygt (du får ikke se den igjen)
Beste praksis for sikkerhet med API-nøkler
✅ Gjør dette
- Lagre nøkler trygt ved hjelp av miljøvariabler
- Bruk ulike nøkler for utvikling og produksjon
- Rullér nøkler jevnlig (hver 90. dag anbefales)
- Begrens tillatelsene til nøkkelen til det som faktisk trengs
- Følg med på bruken av nøkkelen i dashboardet
❌ Ikke gjør dette
- Legg aldri nøkler inn i versjonskontroll
- Ikke hardkod nøkler i applikasjonen din
- Ikke del nøkler på e-post eller chat
- Ikke bruk produksjonsnøkler til testing
Miljøvariabler
Lagre API-nøklene dine som miljøvariabler:
Linux/macOS (.bashrc eller .zshrc)
export BREVO_API_KEY="your_api_key_here"Windows (ledetekst)
set BREVO_API_KEY=your_api_key_hereNode.js (.env-fil)
BREVO_API_KEY=your_api_key_here// Load from environmentconst apiKey = process.env.BREVO_API_KEY;Python
import os
api_key = os.getenv('BREVO_API_KEY')PHP
$apiKey = $_ENV['BREVO_API_KEY'];// or$apiKey = getenv('BREVO_API_KEY');Autentiseringsheadere
Ta med API-nøkkelen i headerne på forespørselen:
Standard headerformat
GET /v3/account HTTP/1.1Host: api.brevo.comAccept: application/jsonapi-key: your_api_key_hereEksempel i JavaScript
const headers = { 'Accept': 'application/json', 'api-key': process.env.BREVO_API_KEY};
fetch('https://api.brevo.com/v3/account', { headers }) .then(response => response.json()) .then(data => console.log(data));Python med requests
import requests
headers = { 'Accept': 'application/json', 'api-key': os.getenv('BREVO_API_KEY')}
response = requests.get('https://api.brevo.com/v3/account', headers=headers)Tillatelser og omfang for nøkler
Ulike API-nøkler kan ha ulike tillatelser:
- Kun lesing: Bare GET-forespørsler er tillatt
- Sende e-post: Tillatelser for transaksjonell e-post
- Administrere kontakter: Opprette, oppdatere og slette kontakter
- Kampanjeadministrasjon: Opprette og sende kampanjer
- Full tilgang: Alle API-endepunkter
Test autentiseringen din
Bruk dette endepunktet for å kontrollere at autentiseringen fungerer:
curl -X GET "https://api.brevo.com/v3/account" \ -H "Accept: application/json" \ -H "api-key: $BREVO_API_KEY"Vellykket svar (200 OK):
{ "firstName": "John", "lastName": "Doe"}Autentiseringsfeil (401 Unauthorized):
{ "code": "unauthorized", "message": "Invalid API key provided"}Rullering av nøkler
Slik rullerer du API-nøkkelen din:
- Generer en ny nøkkel i dashboardet
- Oppdater miljøvariablene dine med den nye nøkkelen
- Deploy applikasjonen din med den nye nøkkelen
- Test grundig for å sikre at alt fungerer
- Trekk tilbake den gamle nøkkelen når du er trygg på den nye
Overvåk bruken av API-nøkkelen
Følg med på bruken av API-nøkkelen din i Brevo-dashboardet:
- Forespørsler per dag og måned
- Feilrater per endepunkt
- Geografiske bruksmønstre
- Tidspunkter med mest trafikk
Strategi med flere API-nøkler
For større applikasjoner bør du vurdere å bruke flere API-nøkler:
- Produksjon: Ekte kundedata og e-poster
- Staging: Testing før produksjon
- Utvikling: Lokal utvikling og testing
- Overvåking: Helsesjekker og målinger
- Tredjepart: Eksterne integrasjoner
Autentisering med MCP-token
Brevo Model Context Protocol (MCP) er et rammeverk for AI-integrasjon som lar AI-assistenter samhandle med Brevo-tjenester. MCP bruker en egen autentiseringsmetode via MCP-tokener.
Hva er MCP?
MCP gir standardisert AI-tilgang til Brevos API-er gjennom:
- Transport: HTTPS
- Basis-URL:
https://mcp.brevo.com/v1/ - Svarformat: JSON
- Autentisering: MCP-token (ikke det samme som API-nøkler)
Generer MCP-tokenet ditt
- Logg inn på Brevo-dashboardet ditt
- Gå til Innstillinger → MCP-tokener (eller kontoinnstillinger)
- Generer et nytt MCP-token
- Kopier og lagre tokenet trygt
Merk: MCP er foreløpig bare tilgjengelig for brukere med tidlig tilgang.
Slik bruker du MCP-tokener
MCP-tokener brukes spesifikt til AI-integrasjoner og tilkoblinger via Model Context Protocol:
export BREVO_MCP_TOKEN="your_mcp_token_here"Ta med MCP-tokenet i forespørsler til MCP-endepunkter:
GET /v1/account HTTP/1.1Host: mcp.brevo.comAccept: application/jsonAuthorization: Bearer your_mcp_token_hereMCP kontra API-nøkkel
| Egenskap | API-nøkkel | MCP-token |
|---|---|---|
| Brukstilfelle | Vanlig REST API-tilgang | AI-integrasjon og MCP-tilkoblinger |
| Basis-URL | api.brevo.com | mcp.brevo.com |
| Header | api-key | Authorization: Bearer |
| Tilgjengelighet | Alle brukere | Brukere med tidlig tilgang |
Beste praksis for sikkerhet med MCP
- Lagre MCP-tokener adskilt fra API-nøkler
- Bruk miljøvariabler til å lagre tokener
- Rullér tokener jevnlig
- Legg aldri tokener inn i versjonskontroll
- Følg med på MCP-bruken i dashboardet ditt
Feilsøking av autentisering
Vanlige problemer med API-nøkler
Ugyldig format på API-nøkkel
- Nøkler skal være nøyaktig 64 tegn lange
- Se etter ekstra mellomrom eller tegn
Feil med tillatelser
- Kontroller at nøkkelen har de nødvendige tillatelsene
- Sjekk om nøkkelen er aktiv i dashboardet ditt
Ratebegrensning
- Mislykkede autentiseringer teller mot rategrensene
- Vent litt før du prøver igjen med riktige nøkler
Geografiske begrensninger
- Noen kontoer har IP-begrensninger
- Kontakt support hvis du trenger å hviteliste IP-adresser
Vanlige problemer med MCP-tokener
MCP er ikke tilgjengelig
- Sørg for at du har tidlig tilgang til MCP-funksjonene
- Kontakt Brevo-support for å be om tilgang
Ugyldig token
- Kontroller at tokenet er kopiert riktig, uten mellomrom
- Sjekk at tokenet ikke er utløpt eller trukket tilbake
Feil basis-URL
- MCP-tokener fungerer bare med mcp.brevo.com
- Ikke bruk MCP-tokener mot endepunkter på api.brevo.com