Autoriser les adresses IP à effectuer des requêtes API pour renforcer la sécurité

Brevo enregistre chaque adresse IP qui tente d'effectuer des appels à API en utilisant l'une de vos clés API. Cela vous permet de vérifier leur origine et de vous assurer que l'appel est autorisé. Pour plus de sécurité, vous pouvez :

Bon à savoir

Seuls les propriétaires du compte ou les utilisateurs disposant de l’autorisation SMTP & API - Adresses IP autorisées peuvent ajouter une adresse IP à la liste des adresses IP autorisées.

Décider comment gérer les adresses IP inconnues lors d'un appel API

Lorsqu'un appel API est effectué à l'aide d'une adresse IP inconnue, vous pouvez choisir de le gérer de l'une des manières suivantes :

Option 1 : laisser Brevo examiner et autoriser automatiquement les adresses IP inconnues en votre nom [Recommandé]

❗️Important

Cette option est automatiquement activée sur tous les comptes Brevo 30 jours après la création de votre première clé API. Toute adresse IP utilisée pendant cette période sera considérée comme digne de confiance. Si vous activez l'option de votre propre chef au cours de ces 30 jours, vos adresses IP ne seront pas reconnues et pourraient être bloquées. Pour éviter cela, vous pouvez les ajouter manuellement à votre liste d'adresses IP autorisées.

account_authorized-IPs_automatic_en-us.png

Le moyen le plus rapide et le plus sûr de protéger vos appels API consiste à laisser Brevo examiner toutes les adresses IP et approuver automatiquement les adresses IP autorisées et les adresses IP inconnues qui sont considérées comme dignes de confiance, y compris celles utilisées au cours des 30 premiers jours suivant la création de votre première clé API.

Si Brevo ne peut pas autoriser automatiquement une adresse IP inconnue, l'appel API sera bloqué et vous recevrez un email avec les options suivantes :

  • Autoriser l'adresse IP inconnue.
  • Refuser l'autorisation et mettre à jour la clé API.
  • Désactiver l'examen automatique et le blocage pour autoriser automatiquement toutes les adresses IP.

Une fois qu'une adresse IP est approuvée, elle est automatiquement ajoutée à votre liste d'adresses IP autorisées.

Option 2 : examiner et autoriser manuellement les adresses IP inconnues

account_authorized-IPs_manual_en-us.png

Une autre façon de protéger vos appels API consiste à permettre à Brevo d'examiner toutes les adresses IP et de n'approuver automatiquement que celles qui sont autorisées.

Si une adresse IP ne peut pas être autorisée automatiquement, l'appel API sera bloqué. Vous pouvez ensuite vérifier manuellement l'adresse IP et l'ajouter à votre liste d'adresses IP autorisées si nécessaire.

Option 3 : ne pas examiner les adresses IP inconnues

account_authorized-IPs_deactivate_en-us.png

Si vous désactivez l'examen et le blocage des adresses IP, toute adresse IP tentant d'effectuer des appels API en utilisant l'une de vos clés API sera automatiquement acceptée

💡 Bon à savoir

Votre liste d'adresses IP autorisées sera enregistrée au cas où vous décideriez d'activer à nouveau la fonctionnalité ultérieurement.

Ajouter manuellement une adresse IP à votre liste d'adresses IP autorisées

Pour éviter que les adresses IP de confiance ne soient bloquées, vous pouvez les ajouter de manière proactive à votre liste d'adresses IP autorisées. Cela garantit que tout appel API provenant de ces adresses ne sera pas bloqué et permet à Brevo d'examiner et d'autoriser automatiquement les adresses IP inconnues en votre nom.

  1. Accédez à votre nom de compte et sélectionnez Sécurité > IPs autorisées.
  2. Cliquez sur Ajouter une adresse IP autorisée.
    account_authorized-IPs_add1_en-us.png
  3. Saisissez l’adresse IP ou la plage d’adresses IP que vous souhaitez autoriser.
    💡 Bon à savoir
    Une adresse IP est composée d’une série de 4 nombres séparés par des points et chaque nombre est compris entre 0 et 255 (par exemple, 118.29.251.24). Une plage d’adresses IP est un groupe d’adresses IP (par exemple, 192.168.0/16).
  4. Cliquez sur Ajouter une adresse IP autorisée.
    account_authorized-IPs_add2_en-us.png

L'adresse IP a été ajoutée à votre liste d'adresses IP autorisées.

Supprimer manuellement une adresse IP de votre liste d'adresses IP autorisées

Lorsqu'une adresse IP est autorisée, elle est ajoutée à votre liste d'adresses IP autorisées. Si nécessaire, vous pouvez également supprimer manuellement une adresse IP.

  1. Accédez à votre nom de compte et sélectionnez Sécurité > IPs autorisées.
  2. Sélectionnez l’adresse IP que vous souhaitez supprimer. 
  3. Cliquez sur Supprimer cette adresse IP autorisée.
    account_authorized-IPs_delete_en-us.png
  4. Cliquez sur Supprimer l'adresse IP.

L’adresse IP est supprimée et ne peut plus être utilisée pour effectuer des appels API.

❗️Important
Si vous laissez Brevo examiner et autoriser automatiquement des adresses IP inconnues en votre nom, une adresse IP que vous avez précédemment supprimée peut être à nouveau autorisée si elle est utilisée pour un autre appel API et jugée digne de confiance.

🤔 Vous avez des questions ?

Pour toute question, n’hésitez pas à contacter notre service client en créant un ticket à partir de votre compte. Si vous n’avez pas encore de compte, vous pouvez nous contacter ici.

Si vous avez besoin d'aide pour un projet impliquant Brevo, nous pouvons vous mettre en relation avec un Partenaire Brevo certifié.

💬 Cet article vous a-t-il été utile ?

Utilisateurs qui ont trouvé cela utile : 10 sur 20