Automatisation et développeurs
Clés API
Créer, définir la portée et renouveler les clés qui authentifient l’accès à l’API.
Les clés API authentifient l’accès programmatique à PeekHire — à la fois à l’API REST et à tes automatisations no-code.

Créer une clé
- Va dans Outils de développement → Clés API → Créer.
- Donne à la clé un nom descriptif (p. ex. intégration Zapier) pour te souvenir de son usage.
- Copie la valeur de la clé lorsqu’elle s’affiche — pour des raisons de sécurité, tu ne pourras pas la voir à nouveau ensuite.
Utiliser une clé
Envoie la clé comme jeton bearer sur chaque requête :
curl https://your-api-host/api/v1/applications \
-H "Authorization: Bearer YOUR_API_KEY"
Autorisations
Chaque clé comporte des autorisations qui limitent ce qu’elle peut faire :
- Lecture — récupérer des données (lister et consulter des campagnes, des candidatures, des utilisateurs).
- Écriture — créer ou modifier des données.
Accorde uniquement ce dont l’intégration a besoin (moindre privilège). Une clé en lecture seule suffit pour synchroniser des données dans une feuille de calcul ou un tableau de bord ; ajoute Écriture uniquement lorsque l’intégration doit modifier quelque chose dans PeekHire.
Sécuriser les clés
- Traite les clés comme des mots de passe. Toute personne disposant d’une clé peut agir sur tes données.
- Ne commit jamais de clés dans un dépôt et ne les place pas dans du code côté client.
- Utilise une clé distincte par intégration, afin de pouvoir en révoquer une sans affecter les autres.
- Stocke les clés dans un gestionnaire de secrets ou dans le coffre d’identifiants de ton outil, pas en texte brut.
Rotation et révocation
Si une clé est exposée — ou si tu fais simplement tourner les clés selon un calendrier — crée une nouvelle clé, mets à jour ton intégration, puis supprime l’ancienne. Supprimer une clé révoque son accès immédiatement.