Nastavitev preverjanja pristnosti
Brevo ponuja dva načina preverjanja pristnosti, odvisno od vašega primera uporabe: preverjanje pristnosti s ključem API za standarden dostop do API in preverjanje pristnosti z žetonom MCP za integracije z AI. Ta vodnik zajema oba načina.
Preverjanje pristnosti s ključem API
Ključi API platforme Brevo se uporabljajo za standarden dostop prek REST API do vseh storitev Brevo.
Ustvarite svoj ključ API
- Prijavite se v nadzorno ploščo Brevo
- Pojdite v Settings → API Keys
- Kliknite Generate a New API Key
- Ključu dajte opisno ime (na primer „My App Production”)
- Ključ kopirajte in varno shranite (znova ga ne boste videli!)
Najboljše prakse za varnost ključev API
✅ PRIPOROČENO
- Ključe shranjujte varno z uporabo okoljskih spremenljivk
- Uporabljajte različne ključe za razvoj in produkcijo
- Ključe redno menjajte (priporočamo vsakih 90 dni)
- Omejite dovoljenja ključa samo na tisto, kar je potrebno
- Spremljajte uporabo ključa na nadzorni plošči
❌ ODSVETOVANO
- Ključev nikoli ne shranjujte v sistem za nadzor različic
- Ključev ne vpisujte trdo v kodo aplikacije
- Ključev ne pošiljajte po e-pošti ali v klepetu
- Produkcijskih ključev ne uporabljajte za testiranje
Okoljske spremenljivke
Ključe API shranite kot okoljske spremenljivke:
Linux/macOS (.bashrc ali .zshrc)
export BREVO_API_KEY="your_api_key_here"Windows (ukazni poziv)
set BREVO_API_KEY=your_api_key_hereNode.js (datoteka .env)
BREVO_API_KEY=your_api_key_here// Load from environmentconst apiKey = process.env.BREVO_API_KEY;Python
import os
api_key = os.getenv('BREVO_API_KEY')PHP
$apiKey = $_ENV['BREVO_API_KEY'];// or$apiKey = getenv('BREVO_API_KEY');Glave za preverjanje pristnosti
Ključ API vključite v glave zahteve:
Standardna oblika glave
GET /v3/account HTTP/1.1Host: api.brevo.comAccept: application/jsonapi-key: your_api_key_herePrimer v JavaScriptu
const headers = { 'Accept': 'application/json', 'api-key': process.env.BREVO_API_KEY};
fetch('https://api.brevo.com/v3/account', { headers }) .then(response => response.json()) .then(data => console.log(data));Python Requests
import requests
headers = { 'Accept': 'application/json', 'api-key': os.getenv('BREVO_API_KEY')}
response = requests.get('https://api.brevo.com/v3/account', headers=headers)Dovoljenja in obsegi ključev
Različni ključi API imajo lahko različna dovoljenja:
- Samo za branje: dovoljene so samo zahteve GET
- Pošiljanje e-pošte: dovoljenja za transakcijsko e-pošto
- Upravljanje stikov: ustvarjanje, posodabljanje in brisanje stikov
- Upravljanje kampanj: ustvarjanje in pošiljanje kampanj
- Poln dostop: vse končne točke API
Preizkus preverjanja pristnosti
S to končno točko preverite, ali preverjanje pristnosti deluje:
curl -X GET "https://api.brevo.com/v3/account" \ -H "Accept: application/json" \ -H "api-key: $BREVO_API_KEY"Uspešen odgovor (200 OK):
{ "firstName": "John", "lastName": "Doe"}Napaka pri preverjanju pristnosti (401 Unauthorized):
{ "code": "unauthorized", "message": "Invalid API key provided"}Menjava ključa
Ključ API zamenjate takole:
- Ustvarite nov ključ na nadzorni plošči
- Posodobite okoljske spremenljivke z novim ključem
- Namestite aplikacijo z novim ključem
- Temeljito preizkusite, da vse deluje
- Prekličite stari ključ, ko ste prepričani v novega
Spremljanje uporabe ključa API
Uporabo ključa API spremljajte na nadzorni plošči Brevo:
- Število zahtev na dan/mesec
- Deleži napak po končnih točkah
- Geografski vzorci uporabe
- Časi največje obremenitve
Strategija z več ključi API
Pri večjih aplikacijah razmislite o uporabi več ključev API:
- Produkcija: resnični podatki strank in e-pošta
- Predprodukcija: testiranje pred izdajo
- Razvoj: lokalni razvoj in testiranje
- Spremljanje: preverjanje delovanja in meritve
- Tretje osebe: zunanje integracije
Preverjanje pristnosti z žetonom MCP
Brevo Model Context Protocol (MCP) je ogrodje za integracijo z AI, ki asistentom AI omogoča interakcijo s storitvami Brevo. MCP uporablja ločen način preverjanja pristnosti prek žetonov MCP.
Kaj je MCP?
MCP zagotavlja standardiziran dostop AI do API platforme Brevo prek:
- Prenosa: HTTPS
- Osnovnega naslova URL:
https://mcp.brevo.com/v1/ - Oblike odgovora: JSON
- Preverjanja pristnosti: žeton MCP (drugačen od ključev API)
Ustvarite svoj žeton MCP
- Prijavite se v nadzorno ploščo Brevo
- Pojdite v Settings → MCP Tokens (ali v nastavitve računa)
- Ustvarite nov žeton MCP
- Žeton kopirajte in varno shranite
Opomba: MCP je trenutno na voljo samo uporabnikom z zgodnjim dostopom.
Uporaba žetonov MCP
Žetoni MCP se uporabljajo posebej za integracije z AI in povezave prek protokola Model Context Protocol:
export BREVO_MCP_TOKEN="your_mcp_token_here"Žeton MCP vključite v zahteve na končne točke MCP:
GET /v1/account HTTP/1.1Host: mcp.brevo.comAccept: application/jsonAuthorization: Bearer your_mcp_token_hereMCP v primerjavi s ključem API
| Funkcija | Ključ API | Žeton MCP |
|---|---|---|
| Primer uporabe | Standarden dostop prek REST API | Integracija z AI in povezave MCP |
| Osnovni naslov URL | api.brevo.com | mcp.brevo.com |
| Glava | api-key | Authorization: Bearer |
| Razpoložljivost | Vsi uporabniki | Uporabniki z zgodnjim dostopom |
Najboljše prakse za varnost MCP
- Žetone MCP hranite ločeno od ključev API
- Za shranjevanje žetonov uporabljajte okoljske spremenljivke
- Žetone redno menjajte
- Žetonov nikoli ne shranjujte v sistem za nadzor različic
- Uporabo MCP spremljajte na nadzorni plošči
Odpravljanje težav pri preverjanju pristnosti
Pogoste težave s ključi API
Neveljavna oblika ključa API
- Ključi morajo imeti točno 64 znakov
- Preverite, ali so vmes odvečni presledki ali znaki
Napaka pri dovoljenjih
- Preverite, ali ima ključ zahtevana dovoljenja
- Preverite, ali je ključ na nadzorni plošči aktiven
Omejevanje števila zahtev
- Neuspela preverjanja pristnosti se štejejo v omejitev števila zahtev
- Pred ponovnim poskusom s pravilnimi poverilnicami počakajte
Geografske omejitve
- Nekateri računi imajo omejitve po naslovih IP
- Če morate dodati naslove IP na seznam dovoljenih, se obrnite na podporo
Pogoste težave z žetoni MCP
MCP ni na voljo
- Prepričajte se, da imate zgodnji dostop do funkcij MCP
- Za zahtevo dostopa se obrnite na podporo Brevo
Neveljaven žeton
- Preverite, ali je žeton pravilno kopiran, brez presledkov
- Preverite, ali žeton ni potekel ali bil preklican
Napačen osnovni naslov URL
- Žetoni MCP delujejo samo z mcp.brevo.com
- Žetonov MCP ne uporabljajte s končnimi točkami api.brevo.com