Solicită acces anticipat

Spune-ne prenumele și o adresă de e-mail sau un număr de telefon. Îți vom trimite detaliile de acces la Tajo.

Configurarea autentificării

Brevo oferă două metode de autentificare, în funcție de scenariul tău: autentificarea cu cheie API pentru accesul standard la API și autentificarea cu token MCP pentru integrările AI. Acest ghid le acoperă pe amândouă.

Autentificarea cu cheie API

Cheile API Brevo se folosesc pentru accesul REST API standard la toate serviciile Brevo.

Generează-ți cheia API

  1. Conectează-te la panoul tău de administrare Brevo
  2. Mergi la SettingsAPI Keys
  3. Apasă Generate a New API Key
  4. Dă-i cheii un nume descriptiv (de exemplu, „My App Production”)
  5. Copiază și păstrează cheia în siguranță (nu o vei mai vedea a doua oară!)

Bune practici de securitate pentru cheile API

✅ AȘA DA

  • Păstrează cheile în siguranță folosind variabile de mediu
  • Folosește chei diferite pentru dezvoltare și pentru producție
  • Rotește cheile periodic (recomandat la fiecare 90 de zile)
  • Limitează permisiunile cheii strict la ce este necesar
  • Monitorizează utilizarea cheii în panoul de administrare

❌ AȘA NU

  • Nu urca niciodată cheile în sistemul de versionare
  • Nu scrie cheile direct în cod în aplicația ta
  • Nu trimite cheile prin e-mail sau chat
  • Nu folosi chei de producție pentru testare

Variabile de mediu

Păstrează-ți cheile API ca variabile de mediu:

Linux/macOS (.bashrc sau .zshrc)

Terminal window
export BREVO_API_KEY="your_api_key_here"

Windows (Command Prompt)

Terminal window
set BREVO_API_KEY=your_api_key_here

Node.js (fișierul .env)

BREVO_API_KEY=your_api_key_here
// Load from environment
const apiKey = process.env.BREVO_API_KEY;

Python

import os
api_key = os.getenv('BREVO_API_KEY')

PHP

$apiKey = $_ENV['BREVO_API_KEY'];
// or
$apiKey = getenv('BREVO_API_KEY');

Antetele de autentificare

Include cheia API în antetele cererii:

Formatul standard al antetului

GET /v3/account HTTP/1.1
Host: api.brevo.com
Accept: application/json
api-key: your_api_key_here

Exemplu JavaScript

const headers = {
'Accept': 'application/json',
'api-key': process.env.BREVO_API_KEY
};
fetch('https://api.brevo.com/v3/account', { headers })
.then(response => response.json())
.then(data => console.log(data));

Python Requests

import requests
headers = {
'Accept': 'application/json',
'api-key': os.getenv('BREVO_API_KEY')
}
response = requests.get('https://api.brevo.com/v3/account', headers=headers)

Permisiunile și domeniile de acces ale cheilor

Cheile API pot avea permisiuni diferite:

  • Doar citire: sunt permise doar cererile GET
  • Trimitere de e-mailuri: permisiuni pentru e-mailuri tranzacționale
  • Gestionarea contactelor: creare, actualizare și ștergere de contacte
  • Gestionarea campaniilor: creare și trimitere de campanii
  • Acces complet: toate endpoint-urile API

Testarea autentificării

Folosește acest endpoint pentru a verifica dacă autentificarea funcționează:

Terminal window
curl -X GET "https://api.brevo.com/v3/account" \
-H "Accept: application/json" \
-H "api-key: $BREVO_API_KEY"

Răspuns de succes (200 OK):

{
"email": "[email protected]",
"firstName": "John",
"lastName": "Doe"
}

Eroare de autentificare (401 Unauthorized):

{
"code": "unauthorized",
"message": "Invalid API key provided"
}

Rotirea cheilor

Ca să îți rotești cheia API:

  1. Generează o cheie nouă în panoul de administrare
  2. Actualizează variabilele de mediu cu noua cheie
  3. Publică aplicația cu noua cheie
  4. Testează temeinic, ca să te asiguri că totul funcționează
  5. Revocă cheia veche după ce ai încredere în cea nouă

Monitorizarea utilizării cheii API

Urmărește utilizarea cheii tale API în panoul de administrare Brevo:

  • Cereri pe zi/lună
  • Rate de eroare pe endpoint
  • Tipare de utilizare pe zone geografice
  • Perioadele de vârf

Strategia cu mai multe chei API

Pentru aplicații mai mari, ia în calcul folosirea mai multor chei API:

  • Producție: date reale ale clienților și e-mailuri live
  • Staging: testare înainte de producție
  • Dezvoltare: dezvoltare și testare locală
  • Monitorizare: verificări de sănătate și metrici
  • Terți: integrări externe

Autentificarea cu token MCP

Brevo Model Context Protocol (MCP) este un cadru de integrare AI care permite asistenților AI să interacționeze cu serviciile Brevo. MCP folosește o metodă de autentificare separată, prin token-uri MCP.

Ce este MCP?

MCP oferă acces AI standardizat la API-urile Brevo prin:

  • Transport: HTTPS
  • URL de bază: https://mcp.brevo.com/v1/
  • Formatul răspunsului: JSON
  • Autentificare: token MCP (diferit de cheile API)

Generează-ți token-ul MCP

  1. Conectează-te la panoul tău de administrare Brevo
  2. Mergi la SettingsMCP Tokens (sau la setările contului)
  3. Generează un token MCP nou
  4. Copiază și păstrează token-ul în siguranță

Notă: MCP este disponibil deocamdată doar pentru utilizatorii cu acces timpuriu.

Folosirea token-urilor MCP

Token-urile MCP se folosesc special pentru integrări AI și pentru conexiuni Model Context Protocol:

Terminal window
export BREVO_MCP_TOKEN="your_mcp_token_here"

Include token-ul MCP în cererile către endpoint-urile MCP:

GET /v1/account HTTP/1.1
Host: mcp.brevo.com
Accept: application/json
Authorization: Bearer your_mcp_token_here

MCP față de cheia API

FuncționalitateCheie APIToken MCP
Scenariu de utilizareAcces standard la REST APIIntegrare AI și conexiuni MCP
URL de bazăapi.brevo.commcp.brevo.com
Antetapi-keyAuthorization: Bearer
DisponibilitateToți utilizatoriiUtilizatorii cu acces timpuriu

Bune practici de securitate pentru MCP

  • Păstrează token-urile MCP separat de cheile API
  • Folosește variabile de mediu pentru stocarea token-urilor
  • Rotește token-urile periodic
  • Nu urca niciodată token-uri în sistemul de versionare
  • Monitorizează utilizarea MCP în panoul tău de administrare

Depanarea autentificării

Probleme frecvente cu cheile API

Format de cheie API invalid

  • Cheile trebuie să aibă exact 64 de caractere
  • Verifică dacă există spații sau caractere în plus

Eroare de permisiuni

  • Verifică dacă cheia ta are permisiunile necesare
  • Verifică dacă cheia este activă în panoul tău de administrare

Limitarea numărului de cereri

  • Eșecurile de autentificare se numără în limitele de cereri
  • Așteaptă înainte de a reîncerca cu datele de acces corecte

Restricții geografice

  • Unele conturi au restricții de IP
  • Contactează echipa de asistență dacă ai nevoie să adaugi adrese IP pe lista permisă

Probleme frecvente cu token-urile MCP

MCP indisponibil

  • Asigură-te că ai acces timpuriu la funcționalitățile MCP
  • Contactează asistența Brevo pentru a cere acces

Token invalid

  • Verifică dacă token-ul a fost copiat corect, fără spații
  • Verifică dacă token-ul nu a expirat sau nu a fost revocat

URL de bază greșit

  • Token-urile MCP funcționează doar cu mcp.brevo.com
  • Nu folosi token-uri MCP cu endpoint-urile api.brevo.com

Pașii următori

Solicită acces anticipat

Spune-ne prenumele și o adresă de e-mail sau un număr de telefon. Îți vom trimite detaliile de acces la Tajo.

detectare automată
Asistent AI

Bună! Întreabă-mă orice despre documentație.