Logo PeekHire
Automatyzacja i deweloperzy

Klucze API

Twórz, określaj zakres i rotuj klucze, które uwierzytelniają dostęp do API.

Klucze API uwierzytelniają programowy dostęp do PeekHire — zarówno do REST API, jak i Twoich automatyzacji no-code.

Tworzenie klucza

  1. Przejdź do Narzędzia deweloperskie → Klucze API → Utwórz.
  2. Nadaj kluczowi opisową nazwę (np. Integracja Zapier), aby pamiętać, do czego służy.
  3. Skopiuj wartość klucza, gdy zostanie pokazana — ze względów bezpieczeństwa nie będzie można jej później ponownie zobaczyć.

Używanie klucza

Wysyłaj klucz jako token bearer w każdym żądaniu:

curl https://your-api-host/api/v1/applications \
  -H "Authorization: Bearer YOUR_API_KEY"

Uprawnienia

Każdy klucz ma uprawnienia, które ograniczają to, co może robić:

  • Odczyt — pobieranie danych (wyświetlanie list i szczegółów kampanii, aplikacji, użytkowników).
  • Zapis — tworzenie lub modyfikowanie danych.

Przyznawaj tylko te uprawnienia, których integracja potrzebuje (zasada najmniejszych uprawnień). Klucz tylko do odczytu wystarczy, aby synchronizować dane z arkuszem kalkulacyjnym lub pulpitem; dodaj Zapis tylko wtedy, gdy integracja musi coś zmieniać w PeekHire.

Dbanie o bezpieczeństwo kluczy

  • Traktuj klucze jak hasła. Każdy, kto ma klucz, może działać na Twoich danych.
  • Nigdy nie commituj kluczy do repozytorium ani nie umieszczaj ich w kodzie po stronie klienta.
  • Używaj osobnego klucza dla każdej integracji, aby móc unieważnić jeden bez wpływu na pozostałe.
  • Przechowuj klucze w menedżerze sekretów lub w magazynie danych uwierzytelniających swojego narzędzia, a nie w zwykłym tekście.

Rotacja i unieważnianie

Jeśli klucz zostanie ujawniony — albo po prostu rotujesz klucze według harmonogramu — utwórz nowy klucz, zaktualizuj integrację, a następnie usuń stary. Usunięcie klucza natychmiast unieważnia jego dostęp.