การตั้งค่าการยืนยันตัวตน
Brevo มีวิธียืนยันตัวตนสองแบบให้เลือกตามลักษณะการใช้งานของคุณ ได้แก่ การยืนยันตัวตนด้วย API Key สำหรับการเข้าถึง API มาตรฐาน และ การยืนยันตัวตนด้วย MCP Token สำหรับการเชื่อมต่อกับ AI คู่มือนี้ครอบคลุมทั้งสองวิธี
การยืนยันตัวตนด้วย API Key
API key ของ Brevo ใช้สำหรับการเข้าถึง REST API มาตรฐานของบริการ Brevo ทั้งหมด
สร้าง API key ของคุณ
- เข้าสู่ระบบ แดชบอร์ด Brevo ของคุณ
- ไปที่ Settings → API Keys
- คลิก Generate a New API Key
- ตั้งชื่อ key ให้สื่อความหมาย (เช่น “My App Production”)
- คัดลอกและจัดเก็บ key ไว้อย่างปลอดภัย (คุณจะไม่เห็น key นี้อีก)
แนวปฏิบัติที่ดีด้านความปลอดภัยของ API key
✅ ควรทำ
- จัดเก็บ key อย่างปลอดภัย ด้วยตัวแปรสภาพแวดล้อม
- ใช้ key คนละตัว สำหรับการพัฒนาและการใช้งานจริง
- หมุนเวียน key เป็นประจำ (แนะนำทุก 90 วัน)
- จำกัดสิทธิ์ของ key ให้เหลือเท่าที่จำเป็นเท่านั้น
- ติดตามการใช้งาน key ในแดชบอร์ดของคุณ
❌ ไม่ควรทำ
- อย่า commit key ลงในระบบควบคุมเวอร์ชัน
- อย่าฝัง key ไว้ในโค้ด ของแอปพลิเคชัน
- อย่าส่ง key ให้ผู้อื่น ผ่านอีเมลหรือแชท
- อย่าใช้ key ของระบบจริง ในการทดสอบ
ตัวแปรสภาพแวดล้อม
จัดเก็บ API key ของคุณไว้เป็นตัวแปรสภาพแวดล้อม
Linux/macOS (.bashrc หรือ .zshrc)
export BREVO_API_KEY="your_api_key_here"Windows (Command Prompt)
set BREVO_API_KEY=your_api_key_hereNode.js (ไฟล์ .env)
BREVO_API_KEY=your_api_key_here// Load from environmentconst apiKey = process.env.BREVO_API_KEY;Python
import os
api_key = os.getenv('BREVO_API_KEY')PHP
$apiKey = $_ENV['BREVO_API_KEY'];// or$apiKey = getenv('BREVO_API_KEY');Header สำหรับการยืนยันตัวตน
แนบ API key ของคุณไว้ใน header ของ request
รูปแบบ header มาตรฐาน
GET /v3/account HTTP/1.1Host: api.brevo.comAccept: application/jsonapi-key: your_api_key_hereตัวอย่างด้วย JavaScript
const headers = { 'Accept': 'application/json', 'api-key': process.env.BREVO_API_KEY};
fetch('https://api.brevo.com/v3/account', { headers }) .then(response => response.json()) .then(data => console.log(data));ตัวอย่างด้วย Python Requests
import requests
headers = { 'Accept': 'application/json', 'api-key': os.getenv('BREVO_API_KEY')}
response = requests.get('https://api.brevo.com/v3/account', headers=headers)สิทธิ์และขอบเขตของ key
API key แต่ละตัวสามารถมีสิทธิ์แตกต่างกันได้
- อ่านอย่างเดียว: อนุญาตเฉพาะ GET request
- ส่งอีเมล: สิทธิ์สำหรับอีเมล transactional
- จัดการ contact: สร้าง อัปเดต และลบ contact
- จัดการแคมเปญ: สร้างและส่งแคมเปญ
- เข้าถึงทั้งหมด: ทุก API endpoint
ทดสอบการยืนยันตัวตนของคุณ
ใช้ endpoint นี้เพื่อตรวจสอบว่าการยืนยันตัวตนทำงานถูกต้อง
curl -X GET "https://api.brevo.com/v3/account" \ -H "Accept: application/json" \ -H "api-key: $BREVO_API_KEY"การตอบกลับเมื่อสำเร็จ (200 OK):
{ "firstName": "John", "lastName": "Doe"}ข้อผิดพลาดในการยืนยันตัวตน (401 Unauthorized):
{ "code": "unauthorized", "message": "Invalid API key provided"}การหมุนเวียน key
วิธีหมุนเวียน API key ของคุณ
- สร้าง key ใหม่ ในแดชบอร์ด
- อัปเดตตัวแปรสภาพแวดล้อม ของคุณด้วย key ใหม่
- ดีพลอยแอปพลิเคชัน ของคุณพร้อม key ใหม่
- ทดสอบอย่างละเอียด เพื่อให้แน่ใจว่าทุกอย่างทำงานได้
- เพิกถอน key เดิม เมื่อมั่นใจใน key ใหม่แล้ว
การติดตามการใช้งาน API key
ติดตามการใช้งาน API key ของคุณในแดชบอร์ด Brevo
- จำนวน request ต่อวัน/ต่อเดือน
- อัตราข้อผิดพลาดแยกตาม endpoint
- รูปแบบการใช้งานตามภูมิภาค
- ช่วงเวลาที่มีการใช้งานสูงสุด
กลยุทธ์การใช้ API key หลายตัว
สำหรับแอปพลิเคชันขนาดใหญ่ ควรพิจารณาใช้ API key หลายตัว
- Production: ข้อมูลลูกค้าและอีเมลจริง
- Staging: การทดสอบก่อนขึ้นระบบจริง
- Development: การพัฒนาและทดสอบในเครื่อง
- Monitoring: การตรวจสอบสถานะและเก็บ metric
- Third-party: การเชื่อมต่อกับระบบภายนอก
การยืนยันตัวตนด้วย MCP Token
Brevo Model Context Protocol (MCP) คือเฟรมเวิร์กสำหรับเชื่อมต่อ AI ที่เปิดให้ผู้ช่วย AI ทำงานร่วมกับบริการของ Brevo ได้ MCP ใช้วิธียืนยันตัวตนแยกต่างหากผ่าน MCP token
MCP คืออะไร
MCP เปิดให้ AI เข้าถึง Brevo API ได้อย่างเป็นมาตรฐานผ่าน
- Transport: HTTPS
- Base URL:
https://mcp.brevo.com/v1/ - รูปแบบการตอบกลับ: JSON
- การยืนยันตัวตน: MCP Token (ต่างจาก API key)
สร้าง MCP token ของคุณ
- เข้าสู่ระบบ แดชบอร์ด Brevo ของคุณ
- ไปที่ Settings → MCP Tokens (หรือการตั้งค่าบัญชี)
- สร้าง MCP token ใหม่
- คัดลอกและจัดเก็บ token ไว้อย่างปลอดภัย
หมายเหตุ: ขณะนี้ MCP เปิดให้ใช้งานเฉพาะผู้ใช้ในกลุ่ม early access เท่านั้น
การใช้งาน MCP token
MCP token ใช้เฉพาะสำหรับการเชื่อมต่อกับ AI และการเชื่อมต่อผ่าน Model Context Protocol
export BREVO_MCP_TOKEN="your_mcp_token_here"แนบ MCP token ไว้ใน request ที่ส่งไปยัง MCP endpoint
GET /v1/account HTTP/1.1Host: mcp.brevo.comAccept: application/jsonAuthorization: Bearer your_mcp_token_hereMCP เทียบกับ API key
| คุณสมบัติ | API Key | MCP Token |
|---|---|---|
| ลักษณะการใช้งาน | การเข้าถึง REST API มาตรฐาน | การเชื่อมต่อ AI และ MCP |
| Base URL | api.brevo.com | mcp.brevo.com |
| Header | api-key | Authorization: Bearer |
| สิทธิ์การใช้งาน | ผู้ใช้ทุกคน | ผู้ใช้กลุ่ม early access |
แนวปฏิบัติที่ดีด้านความปลอดภัยของ MCP
- จัดเก็บ MCP token แยกจาก API key
- ใช้ตัวแปรสภาพแวดล้อมในการเก็บ token
- หมุนเวียน token เป็นประจำ
- อย่า commit token ลงในระบบควบคุมเวอร์ชัน
- ติดตามการใช้งาน MCP ในแดชบอร์ดของคุณ
การแก้ปัญหาการยืนยันตัวตน
ปัญหาที่พบบ่อยเกี่ยวกับ API key
รูปแบบ API key ไม่ถูกต้อง
- key ต้องมีความยาว 64 ตัวอักษรพอดี
- ตรวจสอบว่ามีช่องว่างหรืออักขระเกินมาหรือไม่
ข้อผิดพลาดเรื่องสิทธิ์
- ตรวจสอบว่า key ของคุณมีสิทธิ์ที่จำเป็น
- ตรวจสอบว่า key ยังใช้งานอยู่ในแดชบอร์ดของคุณ
การจำกัดอัตราการเรียกใช้
- การยืนยันตัวตนที่ล้มเหลวถูกนับรวมในขีดจำกัดอัตราการเรียกใช้ด้วย
- รอสักครู่ก่อนลองใหม่ด้วยข้อมูลรับรองที่ถูกต้อง
ข้อจำกัดตามภูมิภาค
- บางบัญชีมีการจำกัด IP
- ติดต่อฝ่ายสนับสนุนหากคุณต้องการเพิ่ม IP เข้า whitelist
ปัญหาที่พบบ่อยเกี่ยวกับ MCP token
ใช้ MCP ไม่ได้
- ตรวจสอบว่าคุณมีสิทธิ์ early access สำหรับฟีเจอร์ MCP
- ติดต่อฝ่ายสนับสนุนของ Brevo เพื่อขอสิทธิ์การเข้าถึง
Token ไม่ถูกต้อง
- ตรวจสอบว่าคัดลอก token มาถูกต้องและไม่มีช่องว่างติดมา
- ตรวจสอบว่า token ยังไม่หมดอายุหรือถูกเพิกถอน
Base URL ผิด
- MCP token ใช้ได้กับ mcp.brevo.com เท่านั้น
- อย่าใช้ MCP token กับ endpoint ของ api.brevo.com