Konfiguracja uwierzytelniania
Brevo udostępnia dwie metody uwierzytelniania, w zależności od Twojego przypadku użycia: uwierzytelnianie kluczem API dla standardowego dostępu do API oraz uwierzytelnianie tokenem MCP dla integracji z AI. Ten przewodnik omawia obie metody.
Uwierzytelnianie kluczem API
Klucze API Brevo służą do standardowego dostępu przez REST API do wszystkich usług Brevo.
Wygeneruj swój klucz API
- Zaloguj się do swojego panelu Brevo
- Przejdź do Settings → API Keys
- Kliknij Generate a New API Key
- Nadaj kluczowi opisową nazwę (np. “My App Production”)
- Skopiuj i przechowaj klucz w bezpiecznym miejscu (nie zobaczysz go ponownie!)
Najlepsze praktyki bezpieczeństwa kluczy API
✅ RÓB TAK
- Przechowuj klucze bezpiecznie przy użyciu zmiennych środowiskowych
- Używaj różnych kluczy dla środowiska deweloperskiego i produkcyjnego
- Rotuj klucze regularnie (zalecane co 90 dni)
- Ogranicz uprawnienia klucza tylko do tego, co jest potrzebne
- Monitoruj wykorzystanie klucza w swoim panelu
❌ NIE RÓB TAK
- Nigdy nie commituj kluczy do systemu kontroli wersji
- Nie umieszczaj kluczy na stałe w kodzie swojej aplikacji
- Nie udostępniaj kluczy przez email ani czat
- Nie używaj kluczy produkcyjnych do testów
Zmienne środowiskowe
Przechowuj swoje klucze API jako zmienne środowiskowe:
Linux/macOS (.bashrc lub .zshrc)
export BREVO_API_KEY="your_api_key_here"Windows (wiersz poleceń)
set BREVO_API_KEY=your_api_key_hereNode.js (plik .env)
BREVO_API_KEY=your_api_key_here// Load from environmentconst apiKey = process.env.BREVO_API_KEY;Python
import os
api_key = os.getenv('BREVO_API_KEY')PHP
$apiKey = $_ENV['BREVO_API_KEY'];// or$apiKey = getenv('BREVO_API_KEY');Nagłówki uwierzytelniania
Umieść swój klucz API w nagłówkach żądania:
Standardowy format nagłówka
GET /v3/account HTTP/1.1Host: api.brevo.comAccept: application/jsonapi-key: your_api_key_herePrzykład w JavaScript
const headers = { 'Accept': 'application/json', 'api-key': process.env.BREVO_API_KEY};
fetch('https://api.brevo.com/v3/account', { headers }) .then(response => response.json()) .then(data => console.log(data));Python Requests
import requests
headers = { 'Accept': 'application/json', 'api-key': os.getenv('BREVO_API_KEY')}
response = requests.get('https://api.brevo.com/v3/account', headers=headers)Uprawnienia i zakresy kluczy
Różne klucze API mogą mieć różne uprawnienia:
- Tylko odczyt: dozwolone wyłącznie żądania GET
- Wysyłanie emaili: uprawnienia do emaili transakcyjnych
- Zarządzanie kontaktami: tworzenie, aktualizacja i usuwanie kontaktów
- Zarządzanie kampaniami: tworzenie i wysyłanie kampanii
- Pełny dostęp: wszystkie punkty końcowe API
Testowanie uwierzytelniania
Użyj tego punktu końcowego, aby sprawdzić, czy uwierzytelnianie działa:
curl -X GET "https://api.brevo.com/v3/account" \ -H "Accept: application/json" \ -H "api-key: $BREVO_API_KEY"Odpowiedź przy powodzeniu (200 OK):
{ "firstName": "John", "lastName": "Doe"}Błąd uwierzytelniania (401 Unauthorized):
{ "code": "unauthorized", "message": "Invalid API key provided"}Rotacja kluczy
Aby zrotować swój klucz API:
- Wygeneruj nowy klucz w panelu
- Zaktualizuj zmienne środowiskowe nowym kluczem
- Wdróż swoją aplikację z nowym kluczem
- Przetestuj dokładnie, aby upewnić się, że wszystko działa
- Unieważnij stary klucz, gdy nabierzesz pewności co do nowego
Monitorowanie wykorzystania klucza API
Śledź wykorzystanie swojego klucza API w panelu Brevo:
- Liczba żądań dziennie i miesięcznie
- Wskaźniki błędów według punktu końcowego
- Wzorce wykorzystania według lokalizacji geograficznej
- Godziny szczytowego ruchu
Strategia wielu kluczy API
W większych aplikacjach rozważ użycie kilku kluczy API:
- Produkcja: prawdziwe dane klientów i emaile
- Staging: testy przedprodukcyjne
- Rozwój: lokalna praca deweloperska i testy
- Monitoring: kontrole stanu usług i metryki
- Zewnętrzne: integracje z podmiotami trzecimi
Uwierzytelnianie tokenem MCP
Brevo Model Context Protocol (MCP) to framework integracji z AI, który pozwala asystentom AI korzystać z usług Brevo. MCP używa osobnej metody uwierzytelniania, opartej na tokenach MCP.
Czym jest MCP?
MCP zapewnia standardowy dostęp AI do API Brevo poprzez:
- Transport: HTTPS
- Bazowy URL:
https://mcp.brevo.com/v1/ - Format odpowiedzi: JSON
- Uwierzytelnianie: token MCP (inny niż klucze API)
Wygeneruj swój token MCP
- Zaloguj się do swojego panelu Brevo
- Przejdź do Settings → MCP Tokens (lub ustawień konta)
- Wygeneruj nowy token MCP
- Skopiuj i przechowaj token w bezpiecznym miejscu
Uwaga: MCP jest obecnie dostępne wyłącznie dla użytkowników z wczesnym dostępem.
Używanie tokenów MCP
Tokeny MCP służą wyłącznie do integracji z AI i połączeń Model Context Protocol:
export BREVO_MCP_TOKEN="your_mcp_token_here"Dołącz token MCP do żądań kierowanych do punktów końcowych MCP:
GET /v1/account HTTP/1.1Host: mcp.brevo.comAccept: application/jsonAuthorization: Bearer your_mcp_token_hereMCP a klucz API
| Cecha | Klucz API | Token MCP |
|---|---|---|
| Przypadek użycia | Standardowy dostęp przez REST API | Integracja z AI i połączenia MCP |
| Bazowy URL | api.brevo.com | mcp.brevo.com |
| Nagłówek | api-key | Authorization: Bearer |
| Dostępność | Wszyscy użytkownicy | Użytkownicy z wczesnym dostępem |
Najlepsze praktyki bezpieczeństwa MCP
- Przechowuj tokeny MCP oddzielnie od kluczy API
- Używaj zmiennych środowiskowych do przechowywania tokenów
- Rotuj tokeny regularnie
- Nigdy nie commituj tokenów do systemu kontroli wersji
- Monitoruj wykorzystanie MCP w swoim panelu
Rozwiązywanie problemów z uwierzytelnianiem
Częste problemy z kluczem API
Nieprawidłowy format klucza API
- Klucze powinny mieć dokładnie 64 znaki
- Sprawdź, czy nie ma dodatkowych spacji ani znaków
Błąd uprawnień
- Sprawdź, czy Twój klucz ma wymagane uprawnienia
- Sprawdź, czy klucz jest aktywny w Twoim panelu
Limity zapytań
- Nieudane próby uwierzytelniania wliczają się do limitów zapytań
- Odczekaj przed ponowną próbą z poprawnymi danymi
Ograniczenia geograficzne
- Niektóre konta mają ograniczenia adresów IP
- Skontaktuj się ze wsparciem, jeśli potrzebujesz dodać adresy IP do listy dozwolonych
Częste problemy z tokenem MCP
MCP niedostępne
- Upewnij się, że masz wczesny dostęp do funkcji MCP
- Skontaktuj się ze wsparciem Brevo, aby poprosić o dostęp
Nieprawidłowy token
- Sprawdź, czy token został skopiowany poprawnie, bez spacji
- Sprawdź, czy token nie wygasł ani nie został unieważniony
Nieprawidłowy bazowy URL
- Tokeny MCP działają wyłącznie z mcp.brevo.com
- Nie używaj tokenów MCP z punktami końcowymi api.brevo.com