Automatyzacja i deweloperzy
Klucze API
Twórz, określaj zakres i rotuj klucze, które uwierzytelniają dostęp do API.
Klucze API uwierzytelniają programowy dostęp do PeekHire — zarówno do REST API, jak i Twoich automatyzacji no-code.

Tworzenie klucza
- Przejdź do Narzędzia deweloperskie → Klucze API → Utwórz.
- Nadaj kluczowi opisową nazwę (np. Integracja Zapier), aby pamiętać, do czego służy.
- Skopiuj wartość klucza, gdy zostanie pokazana — ze względów bezpieczeństwa nie będzie można jej później ponownie zobaczyć.
Używanie klucza
Wysyłaj klucz jako token bearer w każdym żądaniu:
curl https://your-api-host/api/v1/applications \
-H "Authorization: Bearer YOUR_API_KEY"
Uprawnienia
Każdy klucz ma uprawnienia, które ograniczają to, co może robić:
- Odczyt — pobieranie danych (wyświetlanie list i szczegółów kampanii, aplikacji, użytkowników).
- Zapis — tworzenie lub modyfikowanie danych.
Przyznawaj tylko te uprawnienia, których integracja potrzebuje (zasada najmniejszych uprawnień). Klucz tylko do odczytu wystarczy, aby synchronizować dane z arkuszem kalkulacyjnym lub pulpitem; dodaj Zapis tylko wtedy, gdy integracja musi coś zmieniać w PeekHire.
Dbanie o bezpieczeństwo kluczy
- Traktuj klucze jak hasła. Każdy, kto ma klucz, może działać na Twoich danych.
- Nigdy nie commituj kluczy do repozytorium ani nie umieszczaj ich w kodzie po stronie klienta.
- Używaj osobnego klucza dla każdej integracji, aby móc unieważnić jeden bez wpływu na pozostałe.
- Przechowuj klucze w menedżerze sekretów lub w magazynie danych uwierzytelniających swojego narzędzia, a nie w zwykłym tekście.
Rotacja i unieważnianie
Jeśli klucz zostanie ujawniony — albo po prostu rotujesz klucze według harmonogramu — utwórz nowy klucz, zaktualizuj integrację, a następnie usuń stary. Usunięcie klucza natychmiast unieważnia jego dostęp.