Konfigurera autentisering
Brevo erbjuder två autentiseringsmetoder beroende på vad du ska göra: autentisering med API-nyckel för vanlig API-åtkomst och autentisering med MCP-token för AI-integrationer. Den här guiden går igenom båda metoderna.
Autentisering med API-nyckel
API-nycklar från Brevo används för vanlig REST API-åtkomst till alla Brevo-tjänster.
Skapa din API-nyckel
- Logga in på din Brevo-dashboard
- Gå till Settings → API Keys
- Klicka på Generate a New API Key
- Ge nyckeln ett beskrivande namn (t.ex. “My App Production”)
- Kopiera och förvara nyckeln säkert (du får inte se den igen!)
Bästa praxis för säkra API-nycklar
✅ GÖR SÅ HÄR
- Förvara nycklarna säkert med hjälp av miljövariabler
- Använd olika nycklar för utveckling och produktion
- Byt nycklar regelbundet (var 90:e dag rekommenderas)
- Begränsa nyckelns behörigheter till bara det som behövs
- Följ upp nyckelns användning i din dashboard
❌ GÖR INTE SÅ HÄR
- Lägg aldrig in nycklar i versionshantering
- Hårdkoda inte nycklar i din applikation
- Dela inte nycklar via e-post eller chatt
- Använd inte produktionsnycklar för testning
Miljövariabler
Spara dina API-nycklar som miljövariabler:
Linux/macOS (.bashrc eller .zshrc)
export BREVO_API_KEY="your_api_key_here"Windows (kommandotolken)
set BREVO_API_KEY=your_api_key_hereNode.js (.env-fil)
BREVO_API_KEY=your_api_key_here// Load from environmentconst apiKey = process.env.BREVO_API_KEY;Python
import os
api_key = os.getenv('BREVO_API_KEY')PHP
$apiKey = $_ENV['BREVO_API_KEY'];// or$apiKey = getenv('BREVO_API_KEY');Headers för autentisering
Skicka med din API-nyckel i förfrågans headers:
Standardformat för header
GET /v3/account HTTP/1.1Host: api.brevo.comAccept: application/jsonapi-key: your_api_key_hereExempel i JavaScript
const headers = { 'Accept': 'application/json', 'api-key': process.env.BREVO_API_KEY};
fetch('https://api.brevo.com/v3/account', { headers }) .then(response => response.json()) .then(data => console.log(data));Requests i Python
import requests
headers = { 'Accept': 'application/json', 'api-key': os.getenv('BREVO_API_KEY')}
response = requests.get('https://api.brevo.com/v3/account', headers=headers)Behörigheter och scopes för nycklar
Olika API-nycklar kan ha olika behörigheter:
- Endast läsning: bara GET-förfrågningar tillåts
- Skicka e-post: behörighet för transaktionsmejl
- Hantera kontakter: skapa, uppdatera och radera kontakter
- Kampanjhantering: skapa och skicka kampanjer
- Full åtkomst: alla API-endpoints
Testa din autentisering
Använd den här endpointen för att kontrollera att autentiseringen fungerar:
curl -X GET "https://api.brevo.com/v3/account" \ -H "Accept: application/json" \ -H "api-key: $BREVO_API_KEY"Lyckat svar (200 OK):
{ "firstName": "John", "lastName": "Doe"}Autentiseringsfel (401 Unauthorized):
{ "code": "unauthorized", "message": "Invalid API key provided"}Nyckelbyte
Så här byter du din API-nyckel:
- Skapa en ny nyckel i dashboarden
- Uppdatera dina miljövariabler med den nya nyckeln
- Driftsätt din applikation med den nya nyckeln
- Testa noggrant så att allt fungerar
- Återkalla den gamla nyckeln när du är säker på den nya
Följ upp hur API-nyckeln används
Följ användningen av din API-nyckel i Brevo-dashboarden:
- Förfrågningar per dag och månad
- Felfrekvens per endpoint
- Geografiska användningsmönster
- Tider med högst belastning
Strategi med flera API-nycklar
För större applikationer kan det vara värt att använda flera API-nycklar:
- Produktion: skarp kunddata och skarpa utskick
- Staging: test före produktion
- Utveckling: lokal utveckling och testning
- Övervakning: hälsokontroller och mätvärden
- Tredje part: externa integrationer
Autentisering med MCP-token
Brevo Model Context Protocol (MCP) är ett ramverk för AI-integration som gör att AI-assistenter kan arbeta mot Brevos tjänster. MCP använder en egen autentiseringsmetod via MCP-token.
Vad är MCP?
MCP ger AI standardiserad åtkomst till Brevos API:er genom:
- Transport: HTTPS
- Bas-URL:
https://mcp.brevo.com/v1/ - Svarsformat: JSON
- Autentisering: MCP-token (skiljer sig från API-nycklar)
Skapa ditt MCP-token
- Logga in på din Brevo-dashboard
- Gå till Settings → MCP Tokens (eller kontoinställningarna)
- Skapa ett nytt MCP-token
- Kopiera och förvara tokenet säkert
Obs: MCP är för närvarande bara tillgängligt för användare med tidig åtkomst.
Använda MCP-token
MCP-token används specifikt för AI-integrationer och anslutningar via Model Context Protocol:
export BREVO_MCP_TOKEN="your_mcp_token_here"Skicka med MCP-tokenet i förfrågningar till MCP-endpoints:
GET /v1/account HTTP/1.1Host: mcp.brevo.comAccept: application/jsonAuthorization: Bearer your_mcp_token_hereMCP jämfört med API-nyckel
| Funktion | API-nyckel | MCP-token |
|---|---|---|
| Användningsområde | Vanlig REST API-åtkomst | AI-integration och MCP-anslutningar |
| Bas-URL | api.brevo.com | mcp.brevo.com |
| Header | api-key | Authorization: Bearer |
| Tillgänglighet | Alla användare | Användare med tidig åtkomst |
Bästa praxis för MCP-säkerhet
- Förvara MCP-token skilt från API-nycklarna
- Använd miljövariabler för att lagra token
- Byt token regelbundet
- Lägg aldrig in token i versionshantering
- Följ upp MCP-användningen i din dashboard
Felsökning av autentisering
Vanliga problem med API-nycklar
Ogiltigt format på API-nyckeln
- Nycklar ska vara exakt 64 tecken långa
- Leta efter extra mellanslag eller tecken
Behörighetsfel
- Kontrollera att nyckeln har de behörigheter som krävs
- Kontrollera att nyckeln är aktiv i din dashboard
Hastighetsbegränsning
- Misslyckade autentiseringar räknas mot hastighetsgränserna
- Vänta innan du försöker igen med rätt uppgifter
Geografiska begränsningar
- Vissa konton har IP-begränsningar
- Kontakta supporten om du behöver lägga till IP-adresser på tillåtelselistan
Vanliga problem med MCP-token
MCP är inte tillgängligt
- Kontrollera att du har tidig åtkomst till MCP-funktionerna
- Kontakta Brevos support för att begära åtkomst
Ogiltigt token
- Kontrollera att tokenet är korrekt kopierat utan mellanslag
- Kontrollera att tokenet inte har gått ut eller återkallats
Fel bas-URL
- MCP-token fungerar bara mot mcp.brevo.com
- Använd inte MCP-token mot endpoints på api.brevo.com