Logotip PeekHire
Avtomatizacija in razvijalci

Ključi API

Ustvarjajte, določajte obseg in rotirajte ključe, ki se uporabljajo za avtentikacijo dostopa do API.

API ključi overjajo programski dostop do PeekHire — tako do REST API kot do tvojih no-code avtomatizacij.

Ustvarjanje ključa

  1. Pojdi na Orodja za razvijalce → API ključi → Ustvari.
  2. Ključu daj opisno ime (npr. Zapier integracija), da si zapomniš, čemu je namenjen.
  3. Kopiraj vrednost ključa, ko se prikaže — zaradi varnosti je pozneje ne boš mogel več videti.

Uporaba ključa

Ključ pošlji kot bearer žeton pri vsaki zahtevi:

curl https://your-api-host/api/v1/applications \
  -H "Authorization: Bearer YOUR_API_KEY"

Dovoljenja

Vsak ključ ima dovoljenja, ki omejujejo, kaj lahko počne:

  • Branje — pridobivanje podatkov (seznam in pridobivanje kampanj, prijav, uporabnikov).
  • Pisanje — ustvarjanje ali spreminjanje podatkov.

Dodeli samo tisto, kar integracija potrebuje (načelo najmanjših pravic). Ključ samo za branje zadostuje za sinhronizacijo podatkov v preglednico ali nadzorno ploščo; Pisanje dodaj le, ko mora integracija nekaj spremeniti v PeekHire.

Varovanje ključev

  • S ključi ravnaj kot z gesli. Kdor ima ključ, lahko deluje nad tvojimi podatki.
  • Ključev nikoli ne dodajaj v repozitorij in jih ne vstavljaj v odjemalsko kodo.
  • Za vsako integracijo uporabi ločen ključ, da lahko enega prekličeš, ne da bi vplival na druge.
  • Ključe shranjuj v upravljalniku skrivnosti ali v shrambi poverilnic svojega orodja, ne v navadnem besedilu.

Rotacija in preklic

Če je ključ razkrit — ali če ključe preprosto redno menjaš — ustvari nov ključ, posodobi integracijo in nato izbriši starega. Brisanje ključa takoj prekliče njegov dostop.