ภาพรวมการยืนยันตัวตน
Brevo API รองรับวิธีการยืนยันตัวตนหลายรูปแบบเพื่อรักษาความปลอดภัยของคำขอ API ของคุณ
วิธีการยืนยันตัวตน
คีย์ API
วิธีที่ใช้กันมากที่สุดสำหรับการสื่อสารระหว่างเซิร์ฟเวอร์
- รับคีย์ API ของคุณ
- เรียบง่ายและตรงไปตรงมา
- เหมาะที่สุดสำหรับการเชื่อมต่อฝั่ง backend
OAuth 2.0
สำหรับแอปพลิเคชันที่ต้องขออนุญาตจากผู้ใช้
- คู่มือการตั้งค่า OAuth 2.0
- ขั้นตอนขอความยินยอมจากผู้ใช้ที่ปลอดภัย
- เหมาะสำหรับแอปพลิเคชันของบุคคลที่สาม
โทเคน JWT
สำหรับสถานการณ์การยืนยันตัวตนขั้นสูง
- คู่มือการใช้งาน JWT
- การยืนยันตัวตนแบบ stateless
- ฟีเจอร์ความปลอดภัยที่เข้มข้นขึ้น
แนวทางปฏิบัติที่ดีด้านความปลอดภัย
- ห้ามเปิดเผยคีย์ API ในโค้ดฝั่งไคลเอนต์
- ใช้ environment variables สำหรับข้อมูลที่ละเอียดอ่อน
- หมุนเวียนคีย์อย่างสม่ำเสมอ
- จัดการข้อผิดพลาดอย่างเหมาะสม
- ใช้ HTTPS กับทุกคำขอ
การจำกัดอัตราการเรียกใช้
ทุกวิธีการยืนยันตัวตนอยู่ภายใต้การจำกัดอัตราการเรียกใช้
- บัญชีฟรี: 300 คำขอ/ชั่วโมง
- บัญชีแบบชำระเงิน: 3000 คำขอ/ชั่วโมง
- Enterprise: กำหนดขีดจำกัดเองได้ตามความต้องการ