Logo PeekHire
Automatizări și dezvoltatori

Chei API

Creează, configurează permisiunile și rotește cheile care autentifică accesul API.

Cheile API autentifică accesul programatic la PeekHire — atât la REST API, cât și la automatizările tale fără cod.

Crearea unei chei

  1. Accesează Instrumente pentru dezvoltatori → chei API → creează.
  2. Dă-i cheii un nume descriptiv (de ex. integrare Zapier) ca să îți amintești la ce folosește.
  3. Copiază valoarea cheii când este afișată — din motive de securitate, nu o vei mai putea vedea ulterior.

Utilizarea unei chei

Trimite cheia ca token de tip bearer la fiecare solicitare:

curl https://your-api-host/api/v1/applications \
  -H "Authorization: Bearer YOUR_API_KEY"

Permisiuni

Fiecare cheie include permisiuni care limitează ce poate face:

  • Citire — preia date (listează și recuperează campanii, candidaturi, utilizatori).
  • Scriere — creează sau modifică date.

Acordă doar permisiunile de care are nevoie integrarea (principiul privilegiului minim). O cheie doar pentru citire este suficientă pentru a sincroniza date într-o foaie de calcul sau într-un dashboard; adaugă Scriere doar când integrarea trebuie să schimbe ceva în PeekHire.

Păstrarea cheilor în siguranță

  • Tratează cheile ca pe parole. Oricine are o cheie poate acționa asupra datelor tale.
  • Nu comite niciodată chei într-un repository și nu le pune în cod client-side.
  • Folosește o cheie separată pentru fiecare integrare, ca să poți revoca una fără să le afectezi pe celelalte.
  • Stochează cheile într-un manager de secrete sau în spațiul de credențiale al instrumentului tău, nu în text simplu.

Rotirea și revocarea

Dacă o cheie este expusă — sau pur și simplu rotești cheile după un program — creează o cheie nouă, actualizează integrarea, apoi șterge-o pe cea veche. Ștergerea unei chei îi revocă accesul imediat.