认证概览
Brevo API 支持多种认证方式,用于保护你的 API 请求。
认证方式
API 密钥
服务器到服务器通信中最常用的方式。
- 获取你的 API 密钥
- 简单直接
- 非常适合后端集成
OAuth 2.0
适用于需要用户授权的应用。
- OAuth 2.0 设置指南
- 安全的用户同意流程
- 第三方应用的理想选择
JWT 令牌
适用于进阶认证场景。
- JWT 实现指南
- 无状态认证
- 更强的安全特性
安全最佳实践
- 切勿在客户端代码中暴露 API 密钥
- 用环境变量保存敏感数据
- 定期轮换密钥
- 实现完善的错误处理
- 所有请求都使用 HTTPS
速率限制
所有认证方式都受速率限制约束:
- 免费账户:每小时 300 次请求
- 付费账户:每小时 3000 次请求
- 企业版:可提供自定义限额