Automasi & developer
Kunci API
Buat, tentukan cakupan, dan rotasi kunci yang mengautentikasi akses API.
Kunci API mengautentikasi akses terprogram ke PeekHire — baik REST API maupun automasi no-code Anda.

Membuat kunci
- Buka Alat developer → kunci API → Buat.
- Beri kunci nama yang deskriptif (mis. Integrasi Zapier) agar Anda ingat kegunaannya.
- Salin nilai kunci saat ditampilkan — demi keamanan, Anda tidak akan bisa melihatnya lagi setelah itu.
Menggunakan kunci
Kirim kunci sebagai token bearer pada setiap permintaan:
curl https://your-api-host/api/v1/applications \
-H "Authorization: Bearer YOUR_API_KEY"
Izin
Setiap kunci memiliki izin yang membatasi apa yang bisa dilakukannya:
- Baca — mengambil data (mencantumkan dan mengambil kampanye, lamaran, pengguna).
- Tulis — membuat atau mengubah data.
Berikan hanya izin yang dibutuhkan integrasi (least privilege). Kunci hanya baca sudah cukup untuk menyinkronkan data ke spreadsheet atau dasbor; tambahkan Tulis hanya saat integrasi harus mengubah sesuatu di PeekHire.
Menjaga keamanan kunci
- Perlakukan kunci seperti kata sandi. Siapa pun yang memiliki kunci dapat bertindak atas data Anda.
- Jangan pernah commit kunci ke repository atau menaruhnya di kode sisi klien.
- Gunakan kunci terpisah untuk tiap integrasi, agar Anda dapat mencabut salah satunya tanpa memengaruhi yang lain.
- Simpan kunci di secrets manager atau penyimpanan kredensial alat Anda, bukan dalam teks biasa.
Merotasi dan mencabut
Jika kunci terekspos — atau Anda memang merotasi kunci sesuai jadwal — buat kunci baru, perbarui integrasi Anda, lalu hapus kunci lama. Menghapus kunci akan mencabut aksesnya seketika.