PeekHire logosu
Otomasyon ve geliştiriciler

API anahtarları

API erişiminin kimliğini doğrulayan anahtarları oluşturun, kapsamlarını belirleyin ve yenileyin.

API anahtarları, PeekHire'a programatik erişimi — hem REST API hem de kodsuz otomasyonlarınızı — doğrular.

Anahtar oluşturma

  1. Geliştirici araçları → API anahtarları → Oluştur bölümüne gidin.
  2. Ne için kullanıldığını hatırlamak için anahtara açıklayıcı bir ad verin (ör. Zapier entegrasyonu).
  3. Anahtar değeri gösterildiğinde kopyalayın — güvenlik nedeniyle daha sonra tekrar göremezsiniz.

Anahtar kullanma

Anahtarı her istekte bearer token olarak gönderin:

curl https://your-api-host/api/v1/applications \
  -H "Authorization: Bearer YOUR_API_KEY"

İzinler

Her anahtar, neler yapabileceğini sınırlayan izinler taşır:

  • Okuma — veri getirme (kampanyaları, başvuruları ve kullanıcıları listeleme ve görüntüleme).
  • Yazma — veri oluşturma veya değiştirme.

Yalnızca entegrasyonun ihtiyaç duyduğu izinleri verin (en az ayrıcalık). Verileri bir elektronik tabloya veya panele senkronize etmek için salt okunur bir anahtar yeterlidir; entegrasyonun PeekHire'da bir şeyleri değiştirmesi gerekiyorsa yalnızca o zaman Yazma izni ekleyin.

Anahtarları güvende tutma

  • Anahtarları parola gibi değerlendirin. Anahtara sahip olan herkes verileriniz üzerinde işlem yapabilir.
  • Anahtarları asla bir depoya göndermeyin veya istemci tarafı koda koymayın.
  • Her entegrasyon için ayrı bir anahtar kullanın, böylece diğerlerini etkilemeden birini iptal edebilirsiniz.
  • Anahtarları düz metin olarak değil, bir secrets manager'da veya aracınızın kimlik bilgisi deposunda saklayın.

Döndürme ve iptal etme

Bir anahtar ifşa olursa — veya anahtarları düzenli bir takvime göre döndürüyorsanız — yeni bir anahtar oluşturun, entegrasyonunuzu güncelleyin ve ardından eski anahtarı silin. Bir anahtarın silinmesi erişimini hemen iptal eder.