Logo PeekHire
Automasi & developer

Kunci API

Buat, tentukan cakupan, dan rotasi kunci yang mengautentikasi akses API.

Kunci API mengautentikasi akses terprogram ke PeekHire — baik REST API maupun automasi no-code Anda.

Membuat kunci

  1. Buka Alat developer → kunci API → Buat.
  2. Beri kunci nama yang deskriptif (mis. Integrasi Zapier) agar Anda ingat kegunaannya.
  3. Salin nilai kunci saat ditampilkan — demi keamanan, Anda tidak akan bisa melihatnya lagi setelah itu.

Menggunakan kunci

Kirim kunci sebagai token bearer pada setiap permintaan:

curl https://your-api-host/api/v1/applications \
  -H "Authorization: Bearer YOUR_API_KEY"

Izin

Setiap kunci memiliki izin yang membatasi apa yang bisa dilakukannya:

  • Baca — mengambil data (mencantumkan dan mengambil kampanye, lamaran, pengguna).
  • Tulis — membuat atau mengubah data.

Berikan hanya izin yang dibutuhkan integrasi (least privilege). Kunci hanya baca sudah cukup untuk menyinkronkan data ke spreadsheet atau dasbor; tambahkan Tulis hanya saat integrasi harus mengubah sesuatu di PeekHire.

Menjaga keamanan kunci

  • Perlakukan kunci seperti kata sandi. Siapa pun yang memiliki kunci dapat bertindak atas data Anda.
  • Jangan pernah commit kunci ke repository atau menaruhnya di kode sisi klien.
  • Gunakan kunci terpisah untuk tiap integrasi, agar Anda dapat mencabut salah satunya tanpa memengaruhi yang lain.
  • Simpan kunci di secrets manager atau penyimpanan kredensial alat Anda, bukan dalam teks biasa.

Merotasi dan mencabut

Jika kunci terekspos — atau Anda memang merotasi kunci sesuai jadwal — buat kunci baru, perbarui integrasi Anda, lalu hapus kunci lama. Menghapus kunci akan mencabut aksesnya seketika.