Обзор аутентификации
Brevo API поддерживает несколько методов аутентификации для защиты ваших запросов к API.
Методы аутентификации
API-ключи
Самый распространённый метод для обмена данными между серверами.
- Получите свой API-ключ
- Просто и понятно
- Идеально подходит для серверных интеграций
OAuth 2.0
Для приложений, которым нужна авторизация пользователя.
- Руководство по настройке OAuth 2.0
- Безопасный процесс получения согласия пользователя
- Оптимально для сторонних приложений
JWT-токены
Для продвинутых сценариев аутентификации.
- Руководство по внедрению JWT
- Аутентификация без сохранения состояния
- Расширенные механизмы безопасности
Рекомендации по безопасности
- Никогда не раскрывайте API-ключи в клиентском коде
- Используйте переменные окружения для конфиденциальных данных
- Регулярно меняйте ключи
- Реализуйте корректную обработку ошибок
- Используйте HTTPS для всех запросов
Ограничение частоты запросов
Ко всем методам аутентификации применяется ограничение частоты запросов:
- Бесплатные аккаунты: 300 запросов/час
- Платные аккаунты: 3000 запросов/час
- Enterprise: доступны индивидуальные лимиты