Tổng quan về xác thực
Brevo API hỗ trợ nhiều phương thức xác thực để bảo mật các yêu cầu API của bạn.
Các phương thức xác thực
API key
Phương thức phổ biến nhất cho giao tiếp giữa các máy chủ.
- Lấy API key của bạn
- Đơn giản và trực tiếp
- Hoàn hảo cho các tích hợp backend
OAuth 2.0
Dành cho những ứng dụng cần sự cho phép của người dùng.
- Hướng dẫn thiết lập OAuth 2.0
- Luồng đồng ý an toàn của người dùng
- Lý tưởng cho ứng dụng của bên thứ ba
JWT token
Dành cho các tình huống xác thực nâng cao.
- Hướng dẫn triển khai JWT
- Xác thực phi trạng thái
- Tính năng bảo mật được tăng cường
Thực hành bảo mật tốt nhất
- Không bao giờ để lộ API key trong mã phía client
- Dùng biến môi trường cho dữ liệu nhạy cảm
- Xoay vòng key định kỳ
- Triển khai xử lý lỗi đúng cách
- Dùng HTTPS cho mọi yêu cầu
Giới hạn tần suất
Mọi phương thức xác thực đều chịu giới hạn tần suất:
- Tài khoản miễn phí: 300 yêu cầu/giờ
- Tài khoản trả phí: 3.000 yêu cầu/giờ
- Enterprise: Có giới hạn tùy chỉnh