PeekHire-logo
Automatisering en ontwikkelaars

API-sleutels

Maak sleutels aan, bepaal hun scope en roteer ze om API-toegang te authenticeren.

API-sleutels verifiëren programmatische toegang tot PeekHire — zowel de REST API als je no-code-automatiseringen.

Een sleutel aanmaken

  1. Ga naar Ontwikkelaarstools → API-sleutels → Aanmaken.
  2. Geef de sleutel een beschrijvende naam (bijv. Zapier-integratie) zodat je onthoudt waarvoor deze is.
  3. Kopieer de sleutelwaarde wanneer die wordt getoond — om veiligheidsredenen kun je die daarna niet meer zien.

Een sleutel gebruiken

Stuur de sleutel als bearer token mee bij elke request:

curl https://your-api-host/api/v1/applications \
  -H "Authorization: Bearer YOUR_API_KEY"

Rechten

Elke sleutel heeft rechten die beperken wat ermee kan worden gedaan:

  • Lezen — gegevens ophalen (campagnes, sollicitaties en gebruikers weergeven en ophalen).
  • Schrijven — gegevens aanmaken of wijzigen.

Geef alleen de rechten die de integratie nodig heeft (least privilege). Een alleen-lezen sleutel is voldoende om gegevens naar een spreadsheet of dashboard te synchroniseren; voeg Schrijven alleen toe wanneer de integratie iets in PeekHire moet wijzigen.

Sleutels veilig houden

  • Behandel sleutels als wachtwoorden. Iedereen met een sleutel kan namens jou met je gegevens werken.
  • Commit sleutels nooit naar een repository en plaats ze niet in client-side code.
  • Gebruik een aparte sleutel per integratie, zodat je er één kunt intrekken zonder de andere te beïnvloeden.
  • Bewaar sleutels in een secrets manager of in de credential store van je tool, niet in platte tekst.

Roteren en intrekken

Als een sleutel is blootgesteld — of als je sleutels gewoon volgens een schema roteert — maak dan een nieuwe sleutel aan, werk je integratie bij en verwijder vervolgens de oude. Als je een sleutel verwijdert, wordt de toegang onmiddellijk ingetrokken.