PeekHire logó
Automatizálás és fejlesztők

API-kulcsok

Hozd létre, határozd meg a hatókörüket, és rotáld az API-hozzáférés hitelesítésére szolgáló kulcsokat.

Az API-kulcsok hitelesítik a programozott hozzáférést a PeekHire-hoz — mind a REST API, mind a no-code automatizálások esetében.

Kulcs létrehozása

  1. Nyisd meg: Fejlesztői eszközök → API-kulcsok → Létrehozás.
  2. Adj a kulcsnak beszédes nevet (pl. Zapier-integráció), hogy később is tudd, mire szolgál.
  3. Másold ki a kulcs értékét, amikor megjelenik — biztonsági okokból később már nem fogod tudni újra megnézni.

Kulcs használata

Küldd el a kulcsot bearer tokenként minden kérésnél:

curl https://your-api-host/api/v1/applications \
  -H "Authorization: Bearer YOUR_API_KEY"

Jogosultságok

Minden kulcshoz jogosultságok tartoznak, amelyek korlátozzák, mire használható:

  • Olvasás — adatok lekérése (kampányok, jelentkezések és felhasználók listázása és megtekintése).
  • Írás — adatok létrehozása vagy módosítása.

Csak azt engedélyezd, amire az integrációnak szüksége van (legkisebb jogosultság elve). Egy csak olvasási jogosultságú kulcs elegendő az adatok táblázatba vagy dashboardba szinkronizálásához; Írás jogosultságot csak akkor adj hozzá, ha az integrációnak valamit módosítania kell a PeekHire-ban.

Kulcsok biztonságos kezelése

  • Kezeld a kulcsokat jelszóként. Bárki, akinél van egy kulcs, hozzáférhet az adataidhoz.
  • Soha ne commitolj kulcsokat repositoryba, és ne tedd őket kliensoldali kódba.
  • Integrációnként használj külön kulcsot, így egyet visszavonhatsz anélkül, hogy a többit érintené.
  • Tárold a kulcsokat secrets managerben vagy az eszközöd hitelesítőadat-tárolójában, ne egyszerű szövegként.

Rotálás és visszavonás

Ha egy kulcs nyilvánosságra kerül — vagy egyszerűen ütemezetten rotálod a kulcsokat —, hozz létre új kulcsot, frissítsd az integrációt, majd töröld a régit. Egy kulcs törlése azonnal visszavonja annak hozzáférését.