Логотип PeekHire
Автоматизація та розробники

Ключі API

Створюй, задавай область дії та ротуй ключі, які автентифікують доступ до API.

API-ключі автентифікують програмний доступ до PeekHire — як до REST API, так і до твоїх no-code автоматизацій.

Створення ключа

  1. Перейди до Інструменти розробника → API-ключі → Створити.
  2. Дай ключу описову назву (наприклад, Zapier integration), щоб пам’ятати, для чого він потрібен.
  3. Скопіюй значення ключа, коли воно з’явиться — з міркувань безпеки ти не зможеш побачити його знову після цього.

Використання ключа

Надсилай ключ як bearer token у кожному запиті:

curl https://your-api-host/api/v1/applications \
  -H "Authorization: Bearer YOUR_API_KEY"

Дозволи

Кожен ключ має дозволи, які обмежують, що він може робити:

  • Читання — отримувати дані (переглядати списки та отримувати кампанії, заявки, користувачів).
  • Запис — створювати або змінювати дані.

Надавай лише те, що потрібно інтеграції (принцип найменших привілеїв). Ключа лише для читання достатньо, щоб синхронізувати дані в таблицю або дашборд; додавай Запис лише тоді, коли інтеграція має щось змінювати в PeekHire.

Захист ключів

  • Стався до ключів як до паролів. Будь-хто з ключем може діяти з твоїми даними.
  • Ніколи не коміть ключі в репозиторій і не вставляй їх у клієнтський код.
  • Використовуй окремий ключ для кожної інтеграції, щоб можна було відкликати один, не впливаючи на інші.
  • Зберігай ключі в менеджері секретів або в сховищі облікових даних твого інструмента, а не у звичайному тексті.

Ротація та відкликання

Якщо ключ розкрито — або ти просто регулярно ротируєш ключі за розкладом — створи новий ключ, онови свою інтеграцію, а потім видали старий. Видалення ключа негайно відкликає його доступ.