Créer ou supprimer une clé API

Les clés API vous permettent de connecter en toute sécurité votre site web, votre application ou un autre outil à votre compte Brevo, afin d’automatiser des tâches telles que l’ajout de contacts, l’envoi de campagnes ou l’exportation de données.

Bon à savoir

  • Seuls les utilisateurs ou le propriétaire du compte ayant une autorisation de clé API peuvent accéder à la page Clés API & MCP, créer une nouvelle clé API ou supprimer une clé API existante. Pour en savoir plus sur les autorisations utilisateurs et les niveaux d'autorisation, consultez notre article dédié Ajouter des utilisateurs et attribuer des autorisations dans Brevo.
  • Chaque fois qu’une clé API est créée ou supprimée du compte, le compte propriétaire recevra une notification par email, comprenant des informations telles que l’adresse IP et la localisation.

Qu'est-ce qu'un clé API ?

Une clé API est un code utilisé pour identifier et authentifier une application ou un utilisateur. Elle fait office d'identifiant unique et fournit un jeton secret à des fins d'authentification. Par exemple, vous pouvez utiliser une clé API pour connecter votre site web ou votre système d’information à Brevo. Vous pourrez ainsi déclencher certaines actions automatiquement ou manuellement entre les deux.

Avec une clé API, vous pouvez aussi vous connecter à notre API pour ajouter automatiquement de nouveaux contacts, ou même effectuer des tâches plus complexes, comme par exemple :

  • Créer et planifier des campagnes depuis l'API.
  • Exporter des utilisateurs inclus sur des listes spécifiques.
  • Exporter des campagnes de statistiques, etc..

Pour accéder à la liste complète des commandes mises à votre disposition avec notre API, consultez la documentation de notre API.

Où puis-je trouver mes clés API ?

Pour protéger vos clés API et les rendre plus sûres, vos clés API existantes ne sont pas visibles depuis votre compte Brevo. Seuls les derniers chiffres des clés sont affichés sur la page Clés API et MCP afin que vous puissiez faire la différence entre plusieurs clés si nécessaire :

API_keys.jpg

C'est pourquoi nous vous conseillons vivement de stocker votre clé API dans un environnement sûr lorsque vous la créez. Si vous avez perdu votre clé API, nous vous recommandons d'en créer une nouvelle, de la conserver dans un environnement sûr et de remplacer la précédente.

❗️ Important
Si le blocage des adresses IP inconnues est activé sur votre compte et Brevo détecte un appel API depuis une adresse IP que vous n'avez encore jamais utilisée, vous recevrez un email de sécurité vous demandant de confirmer ou rejeter l'activité. Pour en savoir plus, consultez notre article dédié Autoriser et bloquer des adresses IP pour la sécurité de l’API et du SMTP.

Créer une clé API

Lorsque vous configurez une intégration avec votre compte Brevo, vous aurez peut-être besoin de créer une nouvelle clé API :

  1. Cliquez sur le menu déroulant du compte et sélectionnez Paramètres > SMTP & API > Clés API et MCP.
  2. Cliquez sur Générer une nouvelle clé API.
    create_new_key.jpg
  3. Saisissez le code de vérification à 6 chiffres envoyé à l’adresse email de votre compte, puis cliquez sur Vérifier.
    💡 Bon à savoir
    Si vous ne recevez pas le code, vous pouvez le renvoyer par email ou SMS au bout d'une minute.
  4. Donnez un nom à votre clé API. Faites bien attention à ce qu'il précise dans quelle intégration sera utilisée cette clé API, afin de la reconnaître facilement.
  5. Définissez une date d’expiration de 7 jours à 1 an ou choisissez aucune expiration pour la clé API.
    ❗️ Important

    Choisir Aucune expiration signifie simplement que la clé n'a pas de date d'expiration fixe. Cela ne l'exempte pas de la politique d'inactivité distincte de Brevo :

    • Date d’expiration atteinte : vous recevrez un email de rappel 3 jours avant et le jour de l’expiration de la clé.
    • 90 jours d’inactivité : même si aucune date d’expiration n’est définie, la clé est désactivée si elle n’a effectué aucun appel API réussi durant 90 jours. Vous recevrez un email de rappel 7 jours avant et le jour où cela se produira.
  6. Cliquez sur Générer.
    name_key.jpg
  7. Copiez votre clé API et conservez-la dans un environnement sûr.
    ❗️ Important
    Votre clé API est uniquement visible pendant cette étape. Une fois votre clé API créée, vous ne pourrez plus la copier et vous devrez en créer une nouvelle si vous la perdez.
    plugins_copy-api-key_en-us.png
  8. (Facultatif) Activez l’option Créer une clé API de serveur MCP pour générer une version de la clé API vous permettant de connecter un système d’IA à Brevo via le protocole MCP. Pour en savoir plus, consultez notre article dédié Qu'est-ce que le Model Context Protocol (MCP) ?.
    💡 Bon à savoir
    Si vous activez l’option Créer une clé API de serveur MCP, la clé API créée à l’étape 4 est désactivée et une version MCP de la clé API est générée à la place.
  9. Cliquez sur OK.

Vous avez bien créé une nouvelle clé API.

Désactiver une clé API

Si vous souhaitez suspendre temporairement l’utilisation d’une clé API au lieu de la supprimer complètement, vous pouvez la désactiver :

  1. Cliquez sur le menu déroulant du compte et sélectionnez Paramètres > SMTP & API > clé API & MCP.
  2. Sélectionnez la clé API que vous souhaitez désactiver.
  3. Cliquez sur Désactiver la clé API.
    API_deactivate-key_en-us.png

Vous avez maintenant désactivé votre clé API.

Pour réactiver une clé, sélectionnez-la à nouveau et cliquez sur Activer la clé API.

Supprimer une clé API

❗️ Important
La suppression d'une clé API est irréversible. Avant de supprimer une clé API, assurez-vous que vous n'utilisez plus l'intégration qui la requiert ou que vous l'avez remplacée par une nouvelle clé API. Si vous supprimez une clé API toujours en cours d'utilisation, vous rencontrerez des problèmes d'intégration.

Si votre compte est compromis ou si vous n'utilisez plus une intégration qui nécessite d'utiliser une clé API particulière, vous pouvez supprimer cette clé API :

  1. Cliquez sur le menu déroulant du compte et sélectionnez Paramètres > SMTP & API > clé API & MCP.
  2. Sélectionnez la clé API que vous souhaitez supprimer.
  3. Cliquez sur Supprimer la clé API.delete_key.jpg

Vous avez bien supprimé votre clé API.

Les bonnes pratiques avec les clés API

Les clés API offrent un accès complet à votre compte Brevo et doivent être aussi bien protégées qu'un mot de passe. Voici quelques bonnes pratiques à garder à l'esprit lorsque vous utilisez des clés API :

  • Utilisez une clé API différente pour chaque intégration et indiquez le nom de l'intégration dans le nom de la clé API afin de savoir exactement quelle clé correspond à chaque intégration. Ainsi, si une clé API est compromise, vous pouvez la supprimer sans perturber vos autres intégrations.
  • Conservez vos clés API dans un environnement sûr, et non dans un document Word ou sur un post-it.
  • Ne rendez pas votre clé API visible au public. Assurez-vous de cacher votre clé API, ou mieux encore, de l'effacer complètement dans vos impressions écran ou vos captations en vidéo.
  • N'envoyez jamais une clé API par email, car toute personne piratant votre boîte email pourrait accéder à votre compte Brevo.
  • Vous devez toujours supprimer les clés API qui ne sont plus utilisées afin de limiter les risques de fuite.
  • Gardez vos clés actives utilisées en effectuant au moins un appel API réussi tous les 90 jours, même sans date d’expiration définie, pour éviter une désactivation imprévue. 
  • Activez le blocage des adresses IP pour que les appels API provenant d’adresses IP non reconnues soient bloqués jusqu’à ce que vous les autorisiez. Pour en savoir plus, consultez notre article dédié Autoriser et bloquer des adresses IP pour la sécurité de l’API et du SMTP.

Résoudre les problèmes liés à vos clés API

Si vous rencontrez des problèmes avec vos clés API, consultez les conseils de dépannage suivants avant de contacter notre équipe d’assistance.

Ma clé API indique « Expiration : jamais », mais j’ai reçu un avertissement d’inactivité

Vous n’avez sélectionné aucune date d’expiration lors de la création de votre clé API, mais vous avez tout de même reçu un email d’avertissement indiquant que la clé sera désactivée pour cause d’inactivité.

Causes et solutions courantes

La date d’expiration et la règle d’inactivité sont deux paramètres distincts

Choisir Aucune expiration signifie simplement que la clé n'a pas de date d'expiration fixe. Cette option n’exempte pas la clé de la politique d’inactivité de Brevo : toute clé API qui n’a pas effectué un appel API réussi sous 90 jours peut toujours être désactivée, quel que soit son paramètre d’expiration.

Solution : confirmez que votre intégration utilise réellement cette clé spécifique (elle utilise peut-être une clé différente de votre compte) et qu’elle effectue au moins un appel API réussi avant la fin de la période de 90 jours.Si la clé a déjà été désactivée, vous pouvez la réactiver.

Vérifier la correction

Effectuez un appel API de test à l’aide de la clé, puis vérifiez sur la page Clés API et MCP que son statut apparaît comme actif.

Si le problème persiste, contactez notre équipe d’assistance et incluez les derniers chiffres de la clé et le message d’avertissement exact que vous avez reçu.

J’ai reçu un email de sécurité « Vérifier une nouvelle adresse IP »

Vous avez reçu un email de Brevo vous demandant de confirmer ou de refuser un appel API passé à partir d’une adresse IP non reconnue, et vous ne savez pas si c’est légitime ni quoi faire ensuite.

Causes et solutions courantes

Un appel API a été effectué à partir d’une adresse IP non utilisée précédemment sur votre compte

Si le blocage des adresses IP inconnues est activé sur votre compte, cet email est envoyé chaque fois qu’un appel API est détecté à partir d’une adresse IP qui n’a jamais été utilisée auparavant. Cela ne signifie pas nécessairement qu’il y a un problème : cela peut être déclenché par une intégration légitime (par exemple, un nouveau serveur ou un outil tiers) qui se connecte pour la première fois.

Solution : si vous reconnaissez l’activité, autorisez la nouvelle adresse IP depuis l’email ou depuis la page d'adresses IP autorisées. Si vous ne la reconnaissez pas, refusez-la et modifiez immédiatement la clé API concernée. Pour en savoir plus, consultez notre article dédié Autoriser et bloquer des adresses IP pour la sécurité de l’API et du SMTP.

Vérifier la correction

Accédez à la page Adresses IP autorisées et vérifiez que l’adresse IP affiche le statut attendu (autorisé ou supprimé).

Si vous continuez à recevoir des alertes pour des adresses IP que vous ne reconnaissez pas après avoir changé votre clé API, contactez notre équipe d’assistance.

⏭️ Et ensuite ?

🤔 Vous avez des questions ?

Pour toute question, n’hésitez pas à contacter notre service client en créant un ticket à partir de votre compte. Si vous n’avez pas encore de compte, vous pouvez nous contacter ici.

Si vous avez besoin d'aide pour un projet impliquant Brevo, nous pouvons vous mettre en relation avec une agence partenaire Brevo.

💬 Cet article vous a-t-il été utile ?

Utilisateurs qui ont trouvé cela utile : 153 sur 239