Configurarea autentificării
Brevo oferă două metode de autentificare, în funcție de scenariul tău: autentificarea cu cheie API pentru accesul standard la API și autentificarea cu token MCP pentru integrările AI. Acest ghid le acoperă pe amândouă.
Autentificarea cu cheie API
Cheile API Brevo se folosesc pentru accesul REST API standard la toate serviciile Brevo.
Generează-ți cheia API
- Conectează-te la panoul tău de administrare Brevo
- Mergi la Settings → API Keys
- Apasă Generate a New API Key
- Dă-i cheii un nume descriptiv (de exemplu, „My App Production”)
- Copiază și păstrează cheia în siguranță (nu o vei mai vedea a doua oară!)
Bune practici de securitate pentru cheile API
✅ AȘA DA
- Păstrează cheile în siguranță folosind variabile de mediu
- Folosește chei diferite pentru dezvoltare și pentru producție
- Rotește cheile periodic (recomandat la fiecare 90 de zile)
- Limitează permisiunile cheii strict la ce este necesar
- Monitorizează utilizarea cheii în panoul de administrare
❌ AȘA NU
- Nu urca niciodată cheile în sistemul de versionare
- Nu scrie cheile direct în cod în aplicația ta
- Nu trimite cheile prin e-mail sau chat
- Nu folosi chei de producție pentru testare
Variabile de mediu
Păstrează-ți cheile API ca variabile de mediu:
Linux/macOS (.bashrc sau .zshrc)
export BREVO_API_KEY="your_api_key_here"Windows (Command Prompt)
set BREVO_API_KEY=your_api_key_hereNode.js (fișierul .env)
BREVO_API_KEY=your_api_key_here// Load from environmentconst apiKey = process.env.BREVO_API_KEY;Python
import os
api_key = os.getenv('BREVO_API_KEY')PHP
$apiKey = $_ENV['BREVO_API_KEY'];// or$apiKey = getenv('BREVO_API_KEY');Antetele de autentificare
Include cheia API în antetele cererii:
Formatul standard al antetului
GET /v3/account HTTP/1.1Host: api.brevo.comAccept: application/jsonapi-key: your_api_key_hereExemplu JavaScript
const headers = { 'Accept': 'application/json', 'api-key': process.env.BREVO_API_KEY};
fetch('https://api.brevo.com/v3/account', { headers }) .then(response => response.json()) .then(data => console.log(data));Python Requests
import requests
headers = { 'Accept': 'application/json', 'api-key': os.getenv('BREVO_API_KEY')}
response = requests.get('https://api.brevo.com/v3/account', headers=headers)Permisiunile și domeniile de acces ale cheilor
Cheile API pot avea permisiuni diferite:
- Doar citire: sunt permise doar cererile GET
- Trimitere de e-mailuri: permisiuni pentru e-mailuri tranzacționale
- Gestionarea contactelor: creare, actualizare și ștergere de contacte
- Gestionarea campaniilor: creare și trimitere de campanii
- Acces complet: toate endpoint-urile API
Testarea autentificării
Folosește acest endpoint pentru a verifica dacă autentificarea funcționează:
curl -X GET "https://api.brevo.com/v3/account" \ -H "Accept: application/json" \ -H "api-key: $BREVO_API_KEY"Răspuns de succes (200 OK):
{ "firstName": "John", "lastName": "Doe"}Eroare de autentificare (401 Unauthorized):
{ "code": "unauthorized", "message": "Invalid API key provided"}Rotirea cheilor
Ca să îți rotești cheia API:
- Generează o cheie nouă în panoul de administrare
- Actualizează variabilele de mediu cu noua cheie
- Publică aplicația cu noua cheie
- Testează temeinic, ca să te asiguri că totul funcționează
- Revocă cheia veche după ce ai încredere în cea nouă
Monitorizarea utilizării cheii API
Urmărește utilizarea cheii tale API în panoul de administrare Brevo:
- Cereri pe zi/lună
- Rate de eroare pe endpoint
- Tipare de utilizare pe zone geografice
- Perioadele de vârf
Strategia cu mai multe chei API
Pentru aplicații mai mari, ia în calcul folosirea mai multor chei API:
- Producție: date reale ale clienților și e-mailuri live
- Staging: testare înainte de producție
- Dezvoltare: dezvoltare și testare locală
- Monitorizare: verificări de sănătate și metrici
- Terți: integrări externe
Autentificarea cu token MCP
Brevo Model Context Protocol (MCP) este un cadru de integrare AI care permite asistenților AI să interacționeze cu serviciile Brevo. MCP folosește o metodă de autentificare separată, prin token-uri MCP.
Ce este MCP?
MCP oferă acces AI standardizat la API-urile Brevo prin:
- Transport: HTTPS
- URL de bază:
https://mcp.brevo.com/v1/ - Formatul răspunsului: JSON
- Autentificare: token MCP (diferit de cheile API)
Generează-ți token-ul MCP
- Conectează-te la panoul tău de administrare Brevo
- Mergi la Settings → MCP Tokens (sau la setările contului)
- Generează un token MCP nou
- Copiază și păstrează token-ul în siguranță
Notă: MCP este disponibil deocamdată doar pentru utilizatorii cu acces timpuriu.
Folosirea token-urilor MCP
Token-urile MCP se folosesc special pentru integrări AI și pentru conexiuni Model Context Protocol:
export BREVO_MCP_TOKEN="your_mcp_token_here"Include token-ul MCP în cererile către endpoint-urile MCP:
GET /v1/account HTTP/1.1Host: mcp.brevo.comAccept: application/jsonAuthorization: Bearer your_mcp_token_hereMCP față de cheia API
| Funcționalitate | Cheie API | Token MCP |
|---|---|---|
| Scenariu de utilizare | Acces standard la REST API | Integrare AI și conexiuni MCP |
| URL de bază | api.brevo.com | mcp.brevo.com |
| Antet | api-key | Authorization: Bearer |
| Disponibilitate | Toți utilizatorii | Utilizatorii cu acces timpuriu |
Bune practici de securitate pentru MCP
- Păstrează token-urile MCP separat de cheile API
- Folosește variabile de mediu pentru stocarea token-urilor
- Rotește token-urile periodic
- Nu urca niciodată token-uri în sistemul de versionare
- Monitorizează utilizarea MCP în panoul tău de administrare
Depanarea autentificării
Probleme frecvente cu cheile API
Format de cheie API invalid
- Cheile trebuie să aibă exact 64 de caractere
- Verifică dacă există spații sau caractere în plus
Eroare de permisiuni
- Verifică dacă cheia ta are permisiunile necesare
- Verifică dacă cheia este activă în panoul tău de administrare
Limitarea numărului de cereri
- Eșecurile de autentificare se numără în limitele de cereri
- Așteaptă înainte de a reîncerca cu datele de acces corecte
Restricții geografice
- Unele conturi au restricții de IP
- Contactează echipa de asistență dacă ai nevoie să adaugi adrese IP pe lista permisă
Probleme frecvente cu token-urile MCP
MCP indisponibil
- Asigură-te că ai acces timpuriu la funcționalitățile MCP
- Contactează asistența Brevo pentru a cere acces
Token invalid
- Verifică dacă token-ul a fost copiat corect, fără spații
- Verifică dacă token-ul nu a expirat sau nu a fost revocat
URL de bază greșit
- Token-urile MCP funcționează doar cu mcp.brevo.com
- Nu folosi token-uri MCP cu endpoint-urile api.brevo.com