Pregled avtentikacije
Brevo API podpira več metod avtentikacije, ki zavarujejo vaše zahteve API.
Metode avtentikacije
Ključi API
Najpogostejša metoda za komunikacijo med strežniki.
- Pridobite svoj ključ API
- Preprosta in neposredna
- Odlična za integracije v zaledju
OAuth 2.0
Za aplikacije, ki potrebujejo avtorizacijo uporabnika.
- Vodnik za nastavitev OAuth 2.0
- Varen postopek privolitve uporabnika
- Idealna za aplikacije tretjih oseb
Žetoni JWT
Za napredne scenarije avtentikacije.
- Vodnik za implementacijo JWT
- Avtentikacija brez stanja
- Izboljšane varnostne funkcije
Najboljše varnostne prakse
- Ključev API nikoli ne izpostavljajte v kodi na strani odjemalca
- Za občutljive podatke uporabljajte spremenljivke okolja
- Ključe redno menjajte
- Poskrbite za ustrezno obravnavo napak
- Za vse zahteve uporabljajte HTTPS
Omejevanje števila zahtev
Za vse metode avtentikacije velja omejevanje števila zahtev:
- Brezplačni računi: 300 zahtev/uro
- Plačljivi računi: 3000 zahtev/uro
- Enterprise: na voljo so prilagojene omejitve