Logo PeekHire
Automatizácia a vývojári

Kľúče API

Vytvárajte, obmedzujte rozsah a obmieňajte kľúče, ktoré overujú prístup k API.

API kľúče overujú programový prístup k PeekHire — k REST API aj k tvojim no-code automatizáciám.

Vytvorenie kľúča

  1. Prejdi na Nástroje pre vývojárov → API kľúče → Vytvoriť.
  2. Daj kľúču výstižný názov (napr. Integrácia Zapier), aby si si pamätal, na čo slúži.
  3. Skopíruj hodnotu kľúča, keď sa zobrazí — z bezpečnostných dôvodov ju už potom neuvidíš.

Používanie kľúča

Odosielaj kľúč ako bearer token pri každej požiadavke:

curl https://your-api-host/api/v1/applications \
  -H "Authorization: Bearer YOUR_API_KEY"

Oprávnenia

Každý kľúč má oprávnenia, ktoré obmedzujú, čo môže robiť:

  • Čítanie — načítavanie údajov (zoznamy a detail kampaní, žiadostí, používateľov).
  • Zápis — vytváranie alebo úprava údajov.

Udeľ iba to, čo integrácia potrebuje (princíp najmenších oprávnení). Kľúč len na čítanie stačí na synchronizáciu údajov do tabuľky alebo dashboardu; Zápis pridaj iba vtedy, keď integrácia musí v PeekHire niečo meniť.

Bezpečné uchovávanie kľúčov

  • Zaobchádzaj s kľúčmi ako s heslami. Každý, kto má kľúč, môže pracovať s tvojimi údajmi.
  • Nikdy neukladaj kľúče do repozitára ani ich nevkladaj do kódu na strane klienta.
  • Používaj samostatný kľúč pre každú integráciu, aby si mohol jeden odvolať bez ovplyvnenia ostatných.
  • Ukladaj kľúče do správcu tajomstiev alebo do úložiska prihlasovacích údajov tvojho nástroja, nie do obyčajného textu.

Rotácia a odvolanie

Ak bol kľúč odhalený — alebo kľúče jednoducho pravidelne rotuješ — vytvor nový kľúč, aktualizuj integráciu a potom odstráň starý. Odstránením kľúča sa jeho prístup okamžite odvolá.