PeekHire-logo
Automation og udviklere

API-nøgler

Opret, afgræns og roter de nøgler, der godkender API-adgang.

API nøgler godkender programmatisk adgang til PeekHire — både REST API og dine no-code-automatiseringer.

Opret en nøgle

  1. Gå til Udviklerværktøjer → API nøgler → Opret.
  2. Giv nøglen et beskrivende navn (f.eks. Zapier-integration), så du kan huske, hvad den bruges til.
  3. Kopiér nøglens værdi, når den vises — af sikkerhedshensyn kan du ikke se den igen bagefter.

Brug en nøgle

Send nøglen som et bearer-token på hver anmodning:

curl https://your-api-host/api/v1/applications \
  -H "Authorization: Bearer YOUR_API_KEY"

Tilladelser

Hver nøgle har tilladelser, der begrænser, hvad den kan gøre:

  • Læs — hent data (vis og hent kampagner, ansøgninger, brugere).
  • Skriv — opret eller rediger data.

Giv kun de tilladelser, integrationen har brug for (mindste privilegium). En nøgle med kun læseadgang er nok til at synkronisere data til et regneark eller dashboard; tilføj kun Skriv, når integrationen skal ændre noget i PeekHire.

Hold nøgler sikre

  • Behandl nøgler som adgangskoder. Alle med en nøgle kan handle på dine data.
  • Commit aldrig nøgler til et repository, og læg dem ikke i kode på klientsiden.
  • Brug en separat nøgle pr. integration, så du kan tilbagekalde én uden at påvirke de andre.
  • Gem nøgler i en secrets manager eller i dit værktøjs credential store, ikke i almindelig tekst.

Rotér og tilbagekald

Hvis en nøgle bliver eksponeret — eller du blot roterer nøgler efter en fast plan — skal du oprette en ny nøgle, opdatere din integration og derefter slette den gamle. Når du sletter en nøgle, tilbagekaldes dens adgang med det samme.