PeekHire-logotyp
Automation och utvecklare

API-nycklar

Skapa, avgränsa och rotera nycklarna som autentiserar API-åtkomst.

API-nycklar autentiserar programmatisk åtkomst till PeekHire — både REST API och dina no-code-automatiseringar.

Skapa en nyckel

  1. Gå till Utvecklarverktyg → API-nycklar → Skapa.
  2. Ge nyckeln ett beskrivande namn (t.ex. Zapier-integration) så att du kommer ihåg vad den är till för.
  3. Kopiera nyckelvärdet när det visas — av säkerhetsskäl kan du inte se det igen efteråt.

Använda en nyckel

Skicka nyckeln som en bearer-token i varje begäran:

curl https://your-api-host/api/v1/applications \
  -H "Authorization: Bearer YOUR_API_KEY"

Behörigheter

Varje nyckel har behörigheter som begränsar vad den kan göra:

  • Läsa — hämta data (lista och hämta kampanjer, ansökningar, användare).
  • Skriva — skapa eller ändra data.

Ge bara den behörighet som integrationen behöver (minsta möjliga behörighet). En skrivskyddad nyckel räcker för att synka data till ett kalkylblad eller en dashboard; lägg bara till Skriva när integrationen måste ändra något i PeekHire.

Hålla nycklar säkra

  • Behandla nycklar som lösenord. Alla som har en nyckel kan agera på dina data.
  • Checka aldrig in nycklar i ett repository och lägg dem inte i klientkod.
  • Använd en separat nyckel per integration, så att du kan återkalla en utan att påverka de andra.
  • Lagra nycklar i en secrets manager eller i ditt verktygs lagring för inloggningsuppgifter, inte i klartext.

Rotera och återkalla

Om en nyckel exponeras — eller om du helt enkelt roterar nycklar enligt ett schema — skapa en ny nyckel, uppdatera din integration och ta sedan bort den gamla. När du tar bort en nyckel återkallas dess åtkomst omedelbart.