API-kulcsok
Az API-kulcsok hitelesítik a programozott hozzáférést a PeekHire-hoz — mind a REST API, mind a no-code automatizálások esetében.

Kulcs létrehozása
- Nyisd meg: Fejlesztői eszközök → API-kulcsok → Létrehozás.
- Adj a kulcsnak beszédes nevet (pl. Zapier-integráció), hogy később is tudd, mire szolgál.
- Másold ki a kulcs értékét, amikor megjelenik — biztonsági okokból később már nem fogod tudni újra megnézni.
Kulcs használata
Küldd el a kulcsot bearer tokenként minden kérésnél:
curl https://your-api-host/api/v1/applications \
-H "Authorization: Bearer YOUR_API_KEY"
Jogosultságok
Minden kulcshoz jogosultságok tartoznak, amelyek korlátozzák, mire használható:
- Olvasás — adatok lekérése (kampányok, jelentkezések és felhasználók listázása és megtekintése).
- Írás — adatok létrehozása vagy módosítása.
Csak azt engedélyezd, amire az integrációnak szüksége van (legkisebb jogosultság elve). Egy csak olvasási jogosultságú kulcs elegendő az adatok táblázatba vagy dashboardba szinkronizálásához; Írás jogosultságot csak akkor adj hozzá, ha az integrációnak valamit módosítania kell a PeekHire-ban.
Kulcsok biztonságos kezelése
- Kezeld a kulcsokat jelszóként. Bárki, akinél van egy kulcs, hozzáférhet az adataidhoz.
- Soha ne commitolj kulcsokat repositoryba, és ne tedd őket kliensoldali kódba.
- Integrációnként használj külön kulcsot, így egyet visszavonhatsz anélkül, hogy a többit érintené.
- Tárold a kulcsokat secrets managerben vagy az eszközöd hitelesítőadat-tárolójában, ne egyszerű szövegként.
Rotálás és visszavonás
Ha egy kulcs nyilvánosságra kerül — vagy egyszerűen ütemezetten rotálod a kulcsokat —, hozz létre új kulcsot, frissítsd az integrációt, majd töröld a régit. Egy kulcs törlése azonnal visszavonja annak hozzáférését.