Kimlik Doğrulamaya Genel Bakış
Brevo API, API isteklerinizi güvence altına almak için birden fazla kimlik doğrulama yöntemini destekler.
Kimlik doğrulama yöntemleri
API anahtarları
Sunucudan sunucuya iletişimde en yaygın kullanılan yöntemdir.
- API anahtarınızı alın
- Basit ve anlaşılır
- Arka uç entegrasyonları için ideal
OAuth 2.0
Kullanıcı yetkilendirmesine ihtiyaç duyan uygulamalar için.
- OAuth 2.0 kurulum kılavuzu
- Güvenli kullanıcı onayı akışı
- Üçüncü taraf uygulamalar için ideal
JWT token’ları
Gelişmiş kimlik doğrulama senaryoları için.
- JWT uygulama kılavuzu
- Durum bilgisi tutmayan (stateless) kimlik doğrulama
- Gelişmiş güvenlik özellikleri
Güvenlik için en iyi uygulamalar
- API anahtarlarını asla istemci tarafı kodda açığa çıkarmayın
- Hassas veriler için ortam değişkenleri kullanın
- Anahtarları düzenli olarak yenileyin
- Uygun hata yönetimi uygulayın
- Tüm isteklerde HTTPS kullanın
Hız sınırlaması
Tüm kimlik doğrulama yöntemleri hız sınırlamasına tabidir:
- Ücretsiz hesaplar: saatte 300 istek
- Ücretli hesaplar: saatte 3000 istek
- Kurumsal: özel limitler mevcuttur