Logo PeekHire
Automazione e sviluppatori

Chiavi API

Crea, definisci l’ambito e ruota le chiavi che autenticano l’accesso API.

Le chiavi API autenticano l’accesso programmatico a PeekHire — sia alla API REST sia alle tue automazioni no-code.

Creare una chiave

  1. Vai a Strumenti per sviluppatori → chiavi API → crea.
  2. Dai alla chiave un nome descrittivo (ad es. Integrazione Zapier) così ricordi a cosa serve.
  3. Copia il valore della chiave quando viene mostrato — per sicurezza, non potrai vederlo di nuovo in seguito.

Usare una chiave

Invia la chiave come bearer token in ogni richiesta:

curl https://your-api-host/api/v1/applications \
  -H "Authorization: Bearer YOUR_API_KEY"

Permessi

Ogni chiave include permessi che limitano ciò che può fare:

  • Lettura — recupera dati (elenca e recupera campagne, candidature, utenti).
  • Scrittura — crea o modifica dati.

Concedi solo ciò di cui l’integrazione ha bisogno (privilegio minimo). Una chiave in sola lettura è sufficiente per sincronizzare i dati in un foglio di calcolo o in una dashboard; aggiungi Scrittura solo quando l’integrazione deve modificare qualcosa in PeekHire.

Mantenere le chiavi al sicuro

  • Tratta le chiavi come password. Chiunque abbia una chiave può agire sui tuoi dati.
  • Non inserire mai le chiavi in commit in un repository e non metterle nel codice lato client.
  • Usa una chiave separata per ogni integrazione, così puoi revocarne una senza influire sulle altre.
  • Conserva le chiavi in un secrets manager o nell’archivio credenziali del tuo strumento, non in testo semplice.

Rotazione e revoca

Se una chiave viene esposta — o se semplicemente ruoti le chiavi secondo una pianificazione — crea una nuova chiave, aggiorna la tua integrazione e poi elimina quella vecchia. Eliminare una chiave ne revoca l’accesso immediatamente.