PeekHire-Logo
Automatisierung & Entwickler

API-Keys

Keys erstellen, eingrenzen und rotieren, die den API-Zugriff authentifizieren.

API-Keys authentifizieren den programmatischen Zugriff auf PeekHire – sowohl die REST-API als auch deine No-Code-Automationen.

Key erstellen

  1. Gehe zu Entwickler-Tools → API-Keys → Erstellen.
  2. Vergib einen sprechenden Namen (z. B. Zapier-Integration).
  3. Kopiere den Key-Wert sofort – aus Sicherheitsgründen ist er später nicht mehr einsehbar.

Key verwenden

Sende den Key als Bearer-Token bei jedem Request:

curl https://dein-api-host/api/v1/applications \
  -H "Authorization: Bearer DEIN_API_KEY"

Berechtigungen

Jeder Key hat Berechtigungen, die einschränken, was er darf:

  • Lesen – Daten abrufen (Kampagnen, Bewerbungen, Nutzer auflisten und abrufen).
  • Schreiben – Daten erstellen oder ändern.

Vergib nur, was die Integration braucht (Least Privilege). Ein Nur-Lese-Key reicht, um Daten in eine Tabelle oder ein Dashboard zu synchronisieren; Schreiben nur, wenn die Integration etwas in PeekHire ändern muss.

Keys sicher halten

  • Behandle Keys wie Passwörter. Wer einen Key hat, kann mit deinen Daten arbeiten.
  • Committe Keys nie in ein Repository oder Client-Code.
  • Nutze einen Key pro Integration, um einen einzeln widerrufen zu können.
  • Speichere Keys in einem Secrets-Manager, nicht im Klartext.

Rotieren und widerrufen

Bei Verdacht – oder nach Plan – erstelle einen neuen Key, aktualisiere deine Integration und lösche den alten. Löschen widerruft den Zugriff sofort.