Automatizacija i programeri
API ključevi
Stvarajte, određujte opseg i rotirajte ključeve koji autentificiraju API pristup.
API ključevi autentificiraju programski pristup PeekHireu — i REST API-ju i tvojim no-code automatizacijama.

Stvaranje ključa
- Idi na Alati za razvojne programere → API ključevi → Stvori.
- Daj ključu opisni naziv (npr. Zapier integracija) kako bi zapamtio čemu služi.
- Kopiraj vrijednost ključa kada se prikaže — iz sigurnosnih razloga nećeš ga moći ponovno vidjeti nakon toga.
Korištenje ključa
Pošalji ključ kao bearer token u svakom zahtjevu:
curl https://your-api-host/api/v1/applications \
-H "Authorization: Bearer YOUR_API_KEY"
Dopuštenja
Svaki ključ ima dopuštenja koja ograničavaju što može raditi:
- Čitanje — dohvaćanje podataka (popis i dohvat kampanja, prijava, korisnika).
- Pisanje — stvaranje ili izmjena podataka.
Dodijeli samo ono što integraciji treba (načelo najmanjih ovlasti). Ključ samo za čitanje dovoljan je za sinkronizaciju podataka u proračunsku tablicu ili nadzornu ploču; dodaj Pisanje samo kada integracija mora nešto promijeniti u PeekHireu.
Sigurno čuvanje ključeva
- Tretiraj ključeve kao lozinke. Svatko s ključem može djelovati nad tvojim podacima.
- Nikad ne spremaj ključeve u repozitorij niti ih stavljaj u klijentski kod.
- Koristi zaseban ključ za svaku integraciju, kako bi jedan mogao opozvati bez utjecaja na ostale.
- Pohrani ključeve u upravitelj tajni ili spremište vjerodajnica svog alata, a ne u običan tekst.
Rotiranje i opoziv
Ako je ključ izložen — ili jednostavno rotiraš ključeve prema rasporedu — stvori novi ključ, ažuriraj integraciju, a zatim izbriši stari. Brisanje ključa odmah opoziva njegov pristup.