14 lut 20238 min czytania
Dawid Karczewski
Senior full stack developer i CTO w Ideamotive.
HubSpot API daje rozwiązanie pozwalające zwiększyć skuteczność Twojej strony i jej popularność wśród potencjalnych klientów, bo umożliwia tworzenie aplikacji ulepszających witrynę na HubSpocie. To kluczowy element optymalizacji strony pod kątem konwersji leadów.
W tym artykule szczegółowo opiszę API HubSpota i przeprowadzę Cię przez wiele sposobów ich wykorzystania.
Interfejs programistyczny aplikacji (API) stanowi łącznik między dwoma programami. Działa po prostu jako pośrednik programowy przy prototypowaniu. Integracja API tworzy pośrednią strukturę programistyczną między Twoimi urządzeniami a aplikacjami, które z nich korzystają.
API to duża przewaga dla firm, bo interakcje na poziomie pośrednim są już zdefiniowane i przekładają się na bardziej elastyczne działanie oraz bezpieczniejsze systemy.
Typowym przykładem API jest widżet pogodowy. Gdy szukasz w Google informacji o pogodzie, pojawiający się widżet zwykle pokazuje aktualną pogodę i prognozę na najbliższy tydzień lub dłużej. W tym przypadku API Google współpracuje z API The Weather Channel, znanego też jako The Weather Company należące do IBM, a następnie wyświetla pogodę na głównej stronie wyników użytkownika.

Klucze API to unikalne identyfikatory służące do uwierzytelniania zapytań API. Klucz to kombinacja cyfr i liter identyfikująca aplikację lub stronę żądającą usługi. Śledzi wykorzystanie i rozliczenia zapytań na podstawie uprawnień dostępu klienta. Może też je przyznawać lub odrzucać na tej samej podstawie.
To podejście nie jest tak bezpieczne jak tokeny uwierzytelniające, ale daje kilka przewag nad prostym uwierzytelnianiem. Wymaga jedynie nazwy użytkownika i hasła. Firma może zarządzać liczbą wykonywanych zapytań API. Może też zagwarantować, że z zasobów jej serwera skorzysta wyłącznie zaufane grono klientów - ograniczając dostęp do tych, którzy mają klucze.
Pomyśl o kluczu API jak o rezerwacji, a o API jak o restauracji dla VIP-ów. Prosząc gości o rezerwację, utrzymujesz obłożenie na właściwym poziomie, by kuchnia obsłużyła każdego skutecznie. Podobnie, dając klientom z kluczem API dostęp do swoich usług, masz pewność, że produkt jest używany prawidłowo i że poradzi sobie z napływającą liczbą zapytań.

HubSpot API zapewnia te same podstawowe funkcje co ogólne API. Różnica polega na tym, że działa wyłącznie z aplikacjami HubSpota.
Aplikacje HubSpota znajdziesz w HubSpot App Marketplace. Dostępne są niezliczone aplikacje usprawniające administrowanie stroną lub doświadczenie użytkownika. Dzięki nim dodasz do witryny funkcje wspierające Twój plan contentowy lub marketingowy albo poprawiające jej wygląd.
Jedną z najpopularniejszych aplikacji HubSpota jest HubSpot for WordPress. Pozwala korzystać z usług HubSpota, takich jak zarządzanie kontaktami i pozyskiwanie leadów, z poziomu systemu zarządzania treścią WordPress (CMS). Google Ads to kolejne oprogramowanie integracyjne, dzięki któremu osoby odpowiedzialne za marketing widzą w HubSpocie łączny zwrot z inwestycji (ROI), dane z wielu sieci i nie tylko.
To jednak tylko kilka przykładów. Najważniejsze w HubSpot API jest wykorzystanie programiści HubSpot do zbudowania własnej aplikacji. A ta w wyjątkowy sposób wesprze Twój biznes i stronę.
HubSpot API pozwala zintegrować Twoją stronę lub aplikację z platformą HubSpot. Dzięki temu wykorzystasz funkcje platformy w swojej aplikacji lub witrynie albo zautomatyzujesz konkretne zadania i procesy.
Oto kilka zastosowań HubSpot API:
Za pomocą API możesz importować lub eksportować dane między swoim systemem a HubSpotem. Możesz na przykład zaimportować listę kontaktów ze swojej bazy do HubSpota albo wyeksportować listę leadów z HubSpota do swojego CRM-u.
Za pomocą API możesz automatyzować zadania i procesy w HubSpocie. Możesz na przykład automatycznie tworzyć nowe rekordy kontaktów w HubSpocie, gdy na Twojej stronie zarejestruje się nowy użytkownik, albo automatycznie wysyłać e-mail do kontaktu po wypełnieniu formularza.
API pozwala budować własne integracje między HubSpotem a innymi narzędziami czy platformami. Możesz na przykład zintegrować HubSpota z wewnętrznym systemem HR firmy albo zbudować własną integrację z platformą społecznościową.
Za pomocą API możesz dostosować działanie platformy HubSpot do konkretnych potrzeb Twojej firmy. Możesz na przykład zbudować własne raporty lub dashboardy albo dodać własne pola do HubSpot CRM.

API to sposób, w jaki różne systemy komunikują się i wymieniają dane. Pozwalają programistom sięgać po funkcje innych systemów i używać ich w swoich aplikacjach bez martwienia się o szczegóły implementacji. Korzystanie z API potrafi znacznie przyspieszyć prace programistyczne i integracyjne oraz otworzyć nowe możliwości tworzenia potężnych, innowacyjnych rozwiązań. Przyjrzyjmy się teraz krokom korzystania z API.
Znajdź API, które daje potrzebną Ci funkcjonalność. Wiele stron i usług internetowych udostępnia API, z których programiści mogą korzystać w swoich aplikacjach.
Klucz API służy do ustalenia Twojej tożsamości jako klienta. Pomaga też kontrolować dostęp i śledzić Twoje transakcje API. Niektóre API udostępniają klucze za darmo, inne pobierają opłaty. Tak czy inaczej musisz zarejestrować się w usłudze.
Następnie otrzymujesz unikalny numer identyfikacyjny, który musisz podawać we wszystkich wywołaniach. Trzymaj klucz w tajemnicy, tak jak hasło. Jeśli klucz wycieknie, ktoś o złych zamiarach może wysyłać zapytania API w Twoim imieniu. Gdy tak się stanie, możesz unieważnić stary klucz i wygenerować nowy.
Dokumentacja API to przewodnik po korzystaniu z API i integracji z nim. Często zawiera przykłady i lekcje. Znajdziesz w niej też wszystkie szczegóły potrzebne do użycia API, na przykład to, czy potrzebujesz klucza.
W dokumentacji znajdziesz informacje o zdobyciu klucza i wysyłaniu zapytań. Dowiesz się też, do jakich zasobów serwera masz dostęp. Nie da się przecenić, jak istotna jest dobra dokumentacja API. Nawet jeśli firma udostępnia solidne API, będzie ono przydatne tylko wtedy, gdy programiści od razu zorientują się, jak z niego korzystać.
Kolejnym krokiem jest napisanie pierwszego zapytania. Najprostszą metodą jest użycie klienta HTTP, który pomoże sformatować i wysłać żądania. Nadal będziesz musiał zrozumieć dokumentację API i się z niej uczyć, ale do sukcesu wystarczy niewielkie doświadczenie w programowaniu.
Na tym etapie ratunkiem bywają tutoriale online. Dla przykładu ten YouTube video pokazuje, jak użyć API do pobrania informacji o lokalizacji z Google Maps, a następnie wykorzystać te wartości do znalezienia powiązanych zdjęć na Instagramie.
Skoro wiesz już, jak wysyłać zapytania, możesz zsynchronizować swoją aplikację z wybranym API. Tym etapem integracji nie musisz się przejmować - to zadanie Twojego programisty. Może użyć Pythona, Javy, JavaScriptu (w tym NodeJS), PHP i innych języków.
API, z którego korzystasz, należy zapewne do rodzaju prostszego w użyciu niż inne. Takie API nazywa się REST API.
Korzystanie z HubSpot API obejmuje następujące kroki:
API dostępne dla Twojego konta HubSpot zależą od wykupionych produktów i poziomów. Konta Free i Starter mają limit 100 zapytań API na 10 sekund. Konta Professional i Enterprise mają natomiast limit 500 000 zapytań API dziennie.
Jeśli więc przekroczysz limity dozwolone na wybranym koncie, przy wywołaniach API dostaniesz komunikat o błędzie 429. Limity dzienne resetują się codziennie o północy, zależnie od strefy czasowej wybranej w ustawieniach.
Poniżej znajdziesz szczegółowe zestawienie limitów HubSpot API.
| Poziom produktu |
Limity |
| Free i Starter |
Szczytowo: 100/10 sekund Dziennie: 250 000 |
| Professional i Enterprise |
Szczytowo: 150/10 sekund Dziennie: 500 000 |
| Dodatek API (dowolny poziom) |
Szczytowo: 200/10 sekund Dziennie: 1 000 000 |
Choć każda organizacja z API jest narażona na atak, każda wdroży API - i jego bezpieczeństwo - inaczej. API dające dostęp do informacji finansowych trzeba traktować inaczej niż usługę do dzielenia się zdjęciami. Poniższe wskazówki są więc ogólne i dotyczą każdego zastosowania REST API.
REST API dostarczają dane przy użyciu protokołu HTTP - tej samej metody, którą wysyła się treść HTML do przeglądarek (widzimy ją jako strony WWW). Z tego podejścia korzysta wiele publicznych i wewnętrznych API (stosowanych na przykład w mikroserwisach). Netflix, Uber i Trello to kilka współczesnych aplikacji wykorzystujących REST API.
Stosowanie się do poniższych kryteriów zmniejszy ryzyko związane z korzystaniem z API, niezależnie od Twojej branży.
API przeprowadza uwierzytelnianie przed wykonaniem zapytania. Musi potwierdzić tożsamość osoby lub programu, które je wysłały. API często korzystają z loginu, uwierzytelniania wieloskładnikowego albo tokenu uwierzytelniającego - ciągu znaków pełniącego rolę unikalnego identyfikatora użytkownika.
API uwierzytelnia zapytanie tokenem, porównując token podany w żądaniu z tym w swojej bazie. Tokeny pomagają firmie kontrolować, komu powierzono jej zasoby.
Protokół OAuth jest dziś branżowym standardem uwierzytelniania użytkowników API. Początkowo służył do logowania społecznościowego, dzięki czemu użytkownicy mogą logować się do zewnętrznych programów bez ujawniania swoich danych. OAuth pozwoli Ci na przykład wejść na zewnętrzną stronę, taką jak LinkedIn, korzystając z konta Google, bez przechowywania hasła przez LinkedIn.
Ponieważ OAuth opiera się na HTTP, dobrze pasuje też do REST API. Pozwala administratorom API wydawać dane uwierzytelniające podmiotom zewnętrznym. Administratorzy mogą ustalać własne reguły dostępu, określające, które zapytania API są autoryzowane na podstawie ich źródła.
Po potwierdzeniu tożsamości i rozpoczęciu zapytania API musi udostępnić tylko autoryzowane zasoby i metody. Użytkownik może na przykład mieć prawo korzystać z API, ale nie będzie mógł dodawać danych do bazy aplikacji metodą POST.
W przeciwieństwie do innych typów API, REST API muszą weryfikować i zatwierdzać każde zapytanie wysłane do serwera, nawet jeśli pochodzi wiele zapytań od tego samego użytkownika. Dzieje się tak, bo połączenia REST są bezstanowe. Dzięki temu API rozumie każde zapytanie bez wiedzy o poprzednich.
Autoryzację mogą regulować role użytkowników, z których każda nadaje określone uprawnienia. Ogólnie twórcy API powinni kierować się zasadą najmniejszych uprawnień, zgodnie z którą użytkownicy powinni mieć dostęp wyłącznie do danych i funkcji potrzebnych do ich pracy. Predefiniowane role ułatwiają monitorowanie i korygowanie uprawnień, zmniejszając ryzyko, że ktoś o złych zamiarach dotrze do krytycznych danych.
Zapytania z całkowicie legalnych źródeł bywają czasem interpretowane jako próby włamania. API muszą więc mieć reguły oceniające, czy zapytanie jest przyjazne, przyjazne, ale nieprawidłowe, czy złośliwe - na przykład jest próbą wstrzyknięcia szkodliwego kodu.
Zapytanie API wykonuje się dopiero wtedy, gdy jego zawartość przejdzie rygorystyczną walidację; w przeciwnym razie nie powinno w ogóle dotrzeć do warstwy danych aplikacji.
Cały przepływ danych z serwera API do użytkownika i odwrotnie musi być zabezpieczony, by uniknąć ataków typu man-in-the-middle (MITM). Dzięki temu przechwycone zapytania i odpowiedzi są dla atakującego bezwartościowe bez właściwego mechanizmu deszyfrowania.
Ponieważ REST API korzystają z HTTP, szyfrowanie zrealizujesz protokołem Transport Layer Security (TLS) lub jego poprzednikiem, Secure Sockets Layer (SSL). To one dają „S” w „HTTPS” („S” oznacza „secure”) i są branżowym standardem szyfrowania stron WWW oraz połączeń REST API. Niektóre rozwiązania CMS zawierają darmowy certyfikat SSL, który szyfruje Twoje strony od samego początku.
Jeśli jednak Twój system nie ma SSL, jak WordPress, musisz go utworzyć za pomocą API lub wtyczki. TLS/SSL szyfruje dane tylko w trakcie przesyłania. Nie zabezpiecza danych stojących za Twoim API, dlatego materiały poufne należy chronić także na poziomie bazy danych.
Dodaj obok SSL zaporę aplikacji webowych (WAF), która monitoruje ruch, a także wykrywa i blokuje ataki DDoS oraz wstrzykiwanie kodu. Jeśli korzystasz z darmowego CMS-a HubSpota, obie funkcje masz już w cenie.
Nie czekaj na duży atak, by sprawdzić, jak działa Twoja obrona. Zamiast tego zarezerwuj sobie sporo czasu na testy bezpieczeństwa, w których celowo włamujesz się do własnego API, by znaleźć luki. Pamiętaj, że testy trzeba wykonywać często, zwłaszcza gdy API się zmienia.
HubSpot API niesie firmom kilka korzyści. Dzięki takim połączeniom firmy mogą budować nowe modele biznesowe, które sprzyjają większej kreatywności i pomysłowości w dzisiejszej gospodarce cyfrowej.
W ten sposób API zmieniają sposób prowadzenia działalności. W skrócie: zmieniają podejście firm do robienia biznesu.
Dawid jest full stack developerem. Tworzy aplikacje w Ruby on Rails i React Native od pierwszego pomysłu aż po wdrożenie. Buduje dla naszych klientów rozwiązania, które pomagają im rosnąć.
Zobacz wszystkie wpisy autoraJesteśmy certyfikowanymi partnerami HubSpot™.
Dowiedz się więcejPopularne artykuły
21 inspirujących projektów UI aplikacji mobilnych na 2023 rok
Michał Pruciak 7 min czytania
MedTech vs HealthTech vs BioTech: jakie są różnice?
Michał Pruciak 7 min czytania
10 biznesowych zastosowań sieci neuronowych (z przykładami!)
Michał Pruciak 4 min czytania
10 przykładów dobrych praktyk w web designie na 2023 rok
Adam Kozłowski 7 min czytania
28 znanych aplikacji webowych napisanych w PHP
Dawid Karczewski 14 min czytania
Pracuj z ekspertami od oprogramowania z sieci talentów Ideamotive.
Dane rejestrowe:
Firma
Usługi
Najczęściej poszukiwani specjaliści
Ocena 4,8 / 5,0 od klientów z różnych branż i lokalizacji.