Logo PeekHire
Tự động hóa & nhà phát triển

Khóa API

Tạo, giới hạn phạm vi và xoay vòng các khóa dùng để xác thực quyền truy cập API.

Khóa API xác thực quyền truy cập theo chương trình vào PeekHire — bao gồm cả REST API và các tự động hóa no-code của bạn.

Tạo khóa

  1. Đi tới Công cụ dành cho nhà phát triển → Khóa API → Tạo.
  2. Đặt cho khóa một tên mô tả rõ ràng (ví dụ: Tích hợp Zapier) để bạn nhớ khóa này dùng cho việc gì.
  3. Sao chép giá trị khóa khi được hiển thị — để bảo mật, bạn sẽ không thể xem lại giá trị này sau đó.

Sử dụng khóa

Gửi khóa dưới dạng bearer token trong mọi yêu cầu:

curl https://your-api-host/api/v1/applications \
  -H "Authorization: Bearer YOUR_API_KEY"

Quyền

Mỗi khóa có các quyền giới hạn những gì khóa có thể thực hiện:

  • Đọc — lấy dữ liệu (liệt kê và truy xuất chiến dịch, hồ sơ ứng tuyển, người dùng).
  • Ghi — tạo hoặc chỉnh sửa dữ liệu.

Chỉ cấp những quyền mà tích hợp cần (đặc quyền tối thiểu). Khóa chỉ đọc là đủ để đồng bộ dữ liệu vào bảng tính hoặc dashboard; chỉ thêm Ghi khi tích hợp cần thay đổi điều gì đó trong PeekHire.

Giữ khóa an toàn

  • Xem khóa như mật khẩu. Bất kỳ ai có khóa đều có thể thao tác trên dữ liệu của bạn.
  • Không bao giờ commit khóa vào repository hoặc đưa khóa vào mã phía client.
  • Dùng khóa riêng cho từng tích hợp, để bạn có thể thu hồi một khóa mà không ảnh hưởng đến các khóa khác.
  • Lưu khóa trong trình quản lý secret hoặc kho thông tin đăng nhập của công cụ, không lưu dưới dạng văn bản thuần túy.

Xoay vòng và thu hồi

Nếu một khóa bị lộ — hoặc bạn chỉ đơn giản là xoay vòng khóa theo lịch — hãy tạo khóa mới, cập nhật tích hợp của bạn, rồi xóa khóa cũ. Việc xóa khóa sẽ thu hồi quyền truy cập của khóa đó ngay lập tức.