Logotip PeekHire
Automatizacija i programeri

API ključevi

Stvarajte, određujte opseg i rotirajte ključeve koji autentificiraju API pristup.

API ključevi autentificiraju programski pristup PeekHireu — i REST API-ju i tvojim no-code automatizacijama.

Stvaranje ključa

  1. Idi na Alati za razvojne programere → API ključevi → Stvori.
  2. Daj ključu opisni naziv (npr. Zapier integracija) kako bi zapamtio čemu služi.
  3. Kopiraj vrijednost ključa kada se prikaže — iz sigurnosnih razloga nećeš ga moći ponovno vidjeti nakon toga.

Korištenje ključa

Pošalji ključ kao bearer token u svakom zahtjevu:

curl https://your-api-host/api/v1/applications \
  -H "Authorization: Bearer YOUR_API_KEY"

Dopuštenja

Svaki ključ ima dopuštenja koja ograničavaju što može raditi:

  • Čitanje — dohvaćanje podataka (popis i dohvat kampanja, prijava, korisnika).
  • Pisanje — stvaranje ili izmjena podataka.

Dodijeli samo ono što integraciji treba (načelo najmanjih ovlasti). Ključ samo za čitanje dovoljan je za sinkronizaciju podataka u proračunsku tablicu ili nadzornu ploču; dodaj Pisanje samo kada integracija mora nešto promijeniti u PeekHireu.

Sigurno čuvanje ključeva

  • Tretiraj ključeve kao lozinke. Svatko s ključem može djelovati nad tvojim podacima.
  • Nikad ne spremaj ključeve u repozitorij niti ih stavljaj u klijentski kod.
  • Koristi zaseban ključ za svaku integraciju, kako bi jedan mogao opozvati bez utjecaja na ostale.
  • Pohrani ključeve u upravitelj tajni ili spremište vjerodajnica svog alata, a ne u običan tekst.

Rotiranje i opoziv

Ako je ključ izložen — ili jednostavno rotiraš ključeve prema rasporedu — stvori novi ključ, ažuriraj integraciju, a zatim izbriši stari. Brisanje ključa odmah opoziva njegov pristup.