Logo PeekHire
Automatisation et développeurs

Clés API

Créer, définir la portée et renouveler les clés qui authentifient l’accès à l’API.

Les clés API authentifient l’accès programmatique à PeekHire — à la fois à l’API REST et à tes automatisations no-code.

Créer une clé

  1. Va dans Outils de développement → Clés API → Créer.
  2. Donne à la clé un nom descriptif (p. ex. intégration Zapier) pour te souvenir de son usage.
  3. Copie la valeur de la clé lorsqu’elle s’affiche — pour des raisons de sécurité, tu ne pourras pas la voir à nouveau ensuite.

Utiliser une clé

Envoie la clé comme jeton bearer sur chaque requête :

curl https://your-api-host/api/v1/applications \
  -H "Authorization: Bearer YOUR_API_KEY"

Autorisations

Chaque clé comporte des autorisations qui limitent ce qu’elle peut faire :

  • Lecture — récupérer des données (lister et consulter des campagnes, des candidatures, des utilisateurs).
  • Écriture — créer ou modifier des données.

Accorde uniquement ce dont l’intégration a besoin (moindre privilège). Une clé en lecture seule suffit pour synchroniser des données dans une feuille de calcul ou un tableau de bord ; ajoute Écriture uniquement lorsque l’intégration doit modifier quelque chose dans PeekHire.

Sécuriser les clés

  • Traite les clés comme des mots de passe. Toute personne disposant d’une clé peut agir sur tes données.
  • Ne commit jamais de clés dans un dépôt et ne les place pas dans du code côté client.
  • Utilise une clé distincte par intégration, afin de pouvoir en révoquer une sans affecter les autres.
  • Stocke les clés dans un gestionnaire de secrets ou dans le coffre d’identifiants de ton outil, pas en texte brut.

Rotation et révocation

Si une clé est exposée — ou si tu fais simplement tourner les clés selon un calendrier — crée une nouvelle clé, mets à jour ton intégration, puis supprime l’ancienne. Supprimer une clé révoque son accès immédiatement.