Poproś o wcześniejszy dostęp

Podaj imię oraz adres e-mail lub numer telefonu. Wyślemy Ci informacje o dostępie do Tajo.

Konfiguracja uwierzytelniania

Brevo udostępnia dwie metody uwierzytelniania, w zależności od Twojego przypadku użycia: uwierzytelnianie kluczem API dla standardowego dostępu do API oraz uwierzytelnianie tokenem MCP dla integracji z AI. Ten przewodnik omawia obie metody.

Uwierzytelnianie kluczem API

Klucze API Brevo służą do standardowego dostępu przez REST API do wszystkich usług Brevo.

Wygeneruj swój klucz API

  1. Zaloguj się do swojego panelu Brevo
  2. Przejdź do SettingsAPI Keys
  3. Kliknij Generate a New API Key
  4. Nadaj kluczowi opisową nazwę (np. “My App Production”)
  5. Skopiuj i przechowaj klucz w bezpiecznym miejscu (nie zobaczysz go ponownie!)

Najlepsze praktyki bezpieczeństwa kluczy API

✅ RÓB TAK

  • Przechowuj klucze bezpiecznie przy użyciu zmiennych środowiskowych
  • Używaj różnych kluczy dla środowiska deweloperskiego i produkcyjnego
  • Rotuj klucze regularnie (zalecane co 90 dni)
  • Ogranicz uprawnienia klucza tylko do tego, co jest potrzebne
  • Monitoruj wykorzystanie klucza w swoim panelu

❌ NIE RÓB TAK

  • Nigdy nie commituj kluczy do systemu kontroli wersji
  • Nie umieszczaj kluczy na stałe w kodzie swojej aplikacji
  • Nie udostępniaj kluczy przez email ani czat
  • Nie używaj kluczy produkcyjnych do testów

Zmienne środowiskowe

Przechowuj swoje klucze API jako zmienne środowiskowe:

Linux/macOS (.bashrc lub .zshrc)

Terminal window
export BREVO_API_KEY="your_api_key_here"

Windows (wiersz poleceń)

Terminal window
set BREVO_API_KEY=your_api_key_here

Node.js (plik .env)

BREVO_API_KEY=your_api_key_here
// Load from environment
const apiKey = process.env.BREVO_API_KEY;

Python

import os
api_key = os.getenv('BREVO_API_KEY')

PHP

$apiKey = $_ENV['BREVO_API_KEY'];
// or
$apiKey = getenv('BREVO_API_KEY');

Nagłówki uwierzytelniania

Umieść swój klucz API w nagłówkach żądania:

Standardowy format nagłówka

GET /v3/account HTTP/1.1
Host: api.brevo.com
Accept: application/json
api-key: your_api_key_here

Przykład w JavaScript

const headers = {
'Accept': 'application/json',
'api-key': process.env.BREVO_API_KEY
};
fetch('https://api.brevo.com/v3/account', { headers })
.then(response => response.json())
.then(data => console.log(data));

Python Requests

import requests
headers = {
'Accept': 'application/json',
'api-key': os.getenv('BREVO_API_KEY')
}
response = requests.get('https://api.brevo.com/v3/account', headers=headers)

Uprawnienia i zakresy kluczy

Różne klucze API mogą mieć różne uprawnienia:

  • Tylko odczyt: dozwolone wyłącznie żądania GET
  • Wysyłanie emaili: uprawnienia do emaili transakcyjnych
  • Zarządzanie kontaktami: tworzenie, aktualizacja i usuwanie kontaktów
  • Zarządzanie kampaniami: tworzenie i wysyłanie kampanii
  • Pełny dostęp: wszystkie punkty końcowe API

Testowanie uwierzytelniania

Użyj tego punktu końcowego, aby sprawdzić, czy uwierzytelnianie działa:

Terminal window
curl -X GET "https://api.brevo.com/v3/account" \
-H "Accept: application/json" \
-H "api-key: $BREVO_API_KEY"

Odpowiedź przy powodzeniu (200 OK):

{
"email": "[email protected]",
"firstName": "John",
"lastName": "Doe"
}

Błąd uwierzytelniania (401 Unauthorized):

{
"code": "unauthorized",
"message": "Invalid API key provided"
}

Rotacja kluczy

Aby zrotować swój klucz API:

  1. Wygeneruj nowy klucz w panelu
  2. Zaktualizuj zmienne środowiskowe nowym kluczem
  3. Wdróż swoją aplikację z nowym kluczem
  4. Przetestuj dokładnie, aby upewnić się, że wszystko działa
  5. Unieważnij stary klucz, gdy nabierzesz pewności co do nowego

Monitorowanie wykorzystania klucza API

Śledź wykorzystanie swojego klucza API w panelu Brevo:

  • Liczba żądań dziennie i miesięcznie
  • Wskaźniki błędów według punktu końcowego
  • Wzorce wykorzystania według lokalizacji geograficznej
  • Godziny szczytowego ruchu

Strategia wielu kluczy API

W większych aplikacjach rozważ użycie kilku kluczy API:

  • Produkcja: prawdziwe dane klientów i emaile
  • Staging: testy przedprodukcyjne
  • Rozwój: lokalna praca deweloperska i testy
  • Monitoring: kontrole stanu usług i metryki
  • Zewnętrzne: integracje z podmiotami trzecimi

Uwierzytelnianie tokenem MCP

Brevo Model Context Protocol (MCP) to framework integracji z AI, który pozwala asystentom AI korzystać z usług Brevo. MCP używa osobnej metody uwierzytelniania, opartej na tokenach MCP.

Czym jest MCP?

MCP zapewnia standardowy dostęp AI do API Brevo poprzez:

  • Transport: HTTPS
  • Bazowy URL: https://mcp.brevo.com/v1/
  • Format odpowiedzi: JSON
  • Uwierzytelnianie: token MCP (inny niż klucze API)

Wygeneruj swój token MCP

  1. Zaloguj się do swojego panelu Brevo
  2. Przejdź do SettingsMCP Tokens (lub ustawień konta)
  3. Wygeneruj nowy token MCP
  4. Skopiuj i przechowaj token w bezpiecznym miejscu

Uwaga: MCP jest obecnie dostępne wyłącznie dla użytkowników z wczesnym dostępem.

Używanie tokenów MCP

Tokeny MCP służą wyłącznie do integracji z AI i połączeń Model Context Protocol:

Terminal window
export BREVO_MCP_TOKEN="your_mcp_token_here"

Dołącz token MCP do żądań kierowanych do punktów końcowych MCP:

GET /v1/account HTTP/1.1
Host: mcp.brevo.com
Accept: application/json
Authorization: Bearer your_mcp_token_here

MCP a klucz API

CechaKlucz APIToken MCP
Przypadek użyciaStandardowy dostęp przez REST APIIntegracja z AI i połączenia MCP
Bazowy URLapi.brevo.commcp.brevo.com
Nagłówekapi-keyAuthorization: Bearer
DostępnośćWszyscy użytkownicyUżytkownicy z wczesnym dostępem

Najlepsze praktyki bezpieczeństwa MCP

  • Przechowuj tokeny MCP oddzielnie od kluczy API
  • Używaj zmiennych środowiskowych do przechowywania tokenów
  • Rotuj tokeny regularnie
  • Nigdy nie commituj tokenów do systemu kontroli wersji
  • Monitoruj wykorzystanie MCP w swoim panelu

Rozwiązywanie problemów z uwierzytelnianiem

Częste problemy z kluczem API

Nieprawidłowy format klucza API

  • Klucze powinny mieć dokładnie 64 znaki
  • Sprawdź, czy nie ma dodatkowych spacji ani znaków

Błąd uprawnień

  • Sprawdź, czy Twój klucz ma wymagane uprawnienia
  • Sprawdź, czy klucz jest aktywny w Twoim panelu

Limity zapytań

  • Nieudane próby uwierzytelniania wliczają się do limitów zapytań
  • Odczekaj przed ponowną próbą z poprawnymi danymi

Ograniczenia geograficzne

  • Niektóre konta mają ograniczenia adresów IP
  • Skontaktuj się ze wsparciem, jeśli potrzebujesz dodać adresy IP do listy dozwolonych

Częste problemy z tokenem MCP

MCP niedostępne

  • Upewnij się, że masz wczesny dostęp do funkcji MCP
  • Skontaktuj się ze wsparciem Brevo, aby poprosić o dostęp

Nieprawidłowy token

  • Sprawdź, czy token został skopiowany poprawnie, bez spacji
  • Sprawdź, czy token nie wygasł ani nie został unieważniony

Nieprawidłowy bazowy URL

  • Tokeny MCP działają wyłącznie z mcp.brevo.com
  • Nie używaj tokenów MCP z punktami końcowymi api.brevo.com

Następne kroki

Poproś o wcześniejszy dostęp

Podaj imię oraz adres e-mail lub numer telefonu. Wyślemy Ci informacje o dostępie do Tajo.

rozpoznajemy automatycznie
Asystent AI

Cześć! Zapytaj mnie o dokumentację.