Guten Morgen,
Ich hätte da eine kurze Frage: Ich habe einen externen Dienstleister mit einer Recruiting-Kampange beauftragt. Dieser möchte auf seiner eigenen Webplattform/Stellenbörse unser Personio integrieren, sodass Kandidaten direkt in unser System geladen werden. Dazu hat er mich nach einem API-Zugriff gefragt.
Bei dem Systemgenerierten Recruiting-API-Schlüssel steht beim Token dabei, ich solle diesen mit meinem Leben beschützen, weil sonst Dritte Zugriff auf Mitarbeiterdaten bekommen. Mir scheint die API nur dazu gedacht, wenn ich selbst was in anderer Software machen möchte?
Wie mache ich das jetzt mit dem Anbieter? Ich will dem Recruiter ja auch keinen (dauerhaften) Zugriff ermöglichen, hab aber keinen Button gesehen, den Zugriffs-Token zu ändern. Sollte ich dem Anbieter den API-Zugriff erteilen?
Vielen Dank vorab für eure Mühe!