PeekHire-logo
Automatisering og utviklere

API-nøkler

Opprett, avgrens omfanget for og roter nøklene som autentiserer API-tilgang.

API-nøkler autentiserer programmatisk tilgang til PeekHire — både REST API og automatiseringene dine uten kode.

Opprette en nøkkel

  1. Gå til Utviklerverktøy → API-nøkler → Opprett.
  2. Gi nøkkelen et beskrivende navn (f.eks. Zapier-integrasjon) slik at du husker hva den brukes til.
  3. Kopier nøkkelverdien når den vises — av sikkerhetshensyn kan du ikke se den igjen etterpå.

Bruke en nøkkel

Send nøkkelen som et bearer token i hver forespørsel:

curl https://your-api-host/api/v1/applications \
  -H "Authorization: Bearer YOUR_API_KEY"

Tillatelser

Hver nøkkel har tillatelser som begrenser hva den kan gjøre:

  • Les — hent data (liste opp og hente kampanjer, søknader, brukere).
  • Skriv — opprett eller endre data.

Gi bare tilgangen integrasjonen trenger (minste nødvendige tilgang). En skrivebeskyttet nøkkel er nok til å synkronisere data til et regneark eller dashboard; legg bare til Skriv når integrasjonen må endre noe i PeekHire.

Holde nøkler sikre

  • Behandle nøkler som passord. Alle med en nøkkel kan handle på dataene dine.
  • Sjekk aldri inn nøkler i et repository, og legg dem ikke i klientkode.
  • Bruk en egen nøkkel per integrasjon, slik at du kan tilbakekalle én uten å påvirke de andre.
  • Lagre nøkler i en secrets manager eller i verktøyets lagring for påloggingsinformasjon, ikke i ren tekst.

Rotere og tilbakekalle

Hvis en nøkkel blir eksponert — eller du bare roterer nøkler etter en tidsplan — oppretter du en ny nøkkel, oppdaterer integrasjonen og sletter deretter den gamle. Når du sletter en nøkkel, tilbakekalles tilgangen umiddelbart.