Автоматизація та розробники
Ключі API
Створюй, задавай область дії та ротуй ключі, які автентифікують доступ до API.
API-ключі автентифікують програмний доступ до PeekHire — як до REST API, так і до твоїх no-code автоматизацій.

Створення ключа
- Перейди до Інструменти розробника → API-ключі → Створити.
- Дай ключу описову назву (наприклад, Zapier integration), щоб пам’ятати, для чого він потрібен.
- Скопіюй значення ключа, коли воно з’явиться — з міркувань безпеки ти не зможеш побачити його знову після цього.
Використання ключа
Надсилай ключ як bearer token у кожному запиті:
curl https://your-api-host/api/v1/applications \
-H "Authorization: Bearer YOUR_API_KEY"
Дозволи
Кожен ключ має дозволи, які обмежують, що він може робити:
- Читання — отримувати дані (переглядати списки та отримувати кампанії, заявки, користувачів).
- Запис — створювати або змінювати дані.
Надавай лише те, що потрібно інтеграції (принцип найменших привілеїв). Ключа лише для читання достатньо, щоб синхронізувати дані в таблицю або дашборд; додавай Запис лише тоді, коли інтеграція має щось змінювати в PeekHire.
Захист ключів
- Стався до ключів як до паролів. Будь-хто з ключем може діяти з твоїми даними.
- Ніколи не коміть ключі в репозиторій і не вставляй їх у клієнтський код.
- Використовуй окремий ключ для кожної інтеграції, щоб можна було відкликати один, не впливаючи на інші.
- Зберігай ключі в менеджері секретів або в сховищі облікових даних твого інструмента, а не у звичайному тексті.
Ротація та відкликання
Якщо ключ розкрито — або ти просто регулярно ротируєш ключі за розкладом — створи новий ключ, онови свою інтеграцію, а потім видали старий. Видалення ключа негайно відкликає його доступ.