Logo PeekHire
Automatizace a vývojáři

Klíče API

Vytvářejte klíče, nastavujte jim rozsah oprávnění a rotujte je pro ověřování přístupu k API.

API klíče ověřují programový přístup k PeekHire — jak k REST API, tak k vašim no-code automatizacím.

Vytvoření klíče

  1. Přejděte na Vývojářské nástroje → API klíče → Vytvořit.
  2. Dejte klíči popisný název (např. Integrace Zapier), abyste si pamatovali, k čemu slouží.
  3. Zkopírujte hodnotu klíče, jakmile se zobrazí — z bezpečnostních důvodů ji už potom znovu neuvidíte.

Použití klíče

Odesílejte klíč jako bearer token v každém požadavku:

curl https://your-api-host/api/v1/applications \
  -H "Authorization: Bearer YOUR_API_KEY"

Oprávnění

Každý klíč má oprávnění, která omezují, co může dělat:

  • Čtení — načítání dat (seznam a detail kampaní, žádostí, uživatelů).
  • Zápis — vytváření nebo úprava dat.

Povolte jen to, co integrace potřebuje (princip nejmenších oprávnění). Klíč jen pro čtení stačí k synchronizaci dat do tabulky nebo dashboardu; Zápis přidejte jen tehdy, když integrace musí v PeekHire něco měnit.

Zabezpečení klíčů

  • Zacházejte s klíči jako s hesly. Kdokoli s klíčem může pracovat s vašimi daty.
  • Nikdy neukládejte klíče do repozitáře ani je nevkládejte do klientského kódu.
  • Používejte samostatný klíč pro každou integraci, abyste mohli jeden zrušit, aniž by to ovlivnilo ostatní.
  • Ukládejte klíče do správce tajných údajů nebo do úložiště přihlašovacích údajů vašeho nástroje, ne jako prostý text.

Rotace a rušení klíčů

Pokud se klíč dostane ven — nebo klíče jednoduše pravidelně rotujete — vytvořte nový klíč, aktualizujte integraci a poté starý klíč smažte. Smazáním klíče se jeho přístup okamžitě zruší.