Automatisierung & Entwickler
API-Keys
Keys erstellen, eingrenzen und rotieren, die den API-Zugriff authentifizieren.
API-Keys authentifizieren den programmatischen Zugriff auf PeekHire – sowohl die REST-API als auch deine No-Code-Automationen.

Key erstellen
- Gehe zu Entwickler-Tools → API-Keys → Erstellen.
- Vergib einen sprechenden Namen (z. B. Zapier-Integration).
- Kopiere den Key-Wert sofort – aus Sicherheitsgründen ist er später nicht mehr einsehbar.
Key verwenden
Sende den Key als Bearer-Token bei jedem Request:
curl https://dein-api-host/api/v1/applications \
-H "Authorization: Bearer DEIN_API_KEY"
Berechtigungen
Jeder Key hat Berechtigungen, die einschränken, was er darf:
- Lesen – Daten abrufen (Kampagnen, Bewerbungen, Nutzer auflisten und abrufen).
- Schreiben – Daten erstellen oder ändern.
Vergib nur, was die Integration braucht (Least Privilege). Ein Nur-Lese-Key reicht, um Daten in eine Tabelle oder ein Dashboard zu synchronisieren; Schreiben nur, wenn die Integration etwas in PeekHire ändern muss.
Keys sicher halten
- Behandle Keys wie Passwörter. Wer einen Key hat, kann mit deinen Daten arbeiten.
- Committe Keys nie in ein Repository oder Client-Code.
- Nutze einen Key pro Integration, um einen einzeln widerrufen zu können.
- Speichere Keys in einem Secrets-Manager, nicht im Klartext.
Rotieren und widerrufen
Bei Verdacht – oder nach Plan – erstelle einen neuen Key, aktualisiere deine Integration und lösche den alten. Löschen widerruft den Zugriff sofort.