Szukasz najlepszych specjalistów od oprogramowania? Znajdziesz ich w kilka kliknięć.

Czym jest HubSpot API i jak go efektywnie używać?

14 lut 20238 min czytania

Dawid Karczewski

Senior full stack developer i CTO w Ideamotive.

HubSpot API daje rozwiązanie pozwalające zwiększyć skuteczność Twojej strony i jej popularność wśród potencjalnych klientów, bo umożliwia tworzenie aplikacji ulepszających witrynę na HubSpocie. To kluczowy element optymalizacji strony pod kątem konwersji leadów.

 

W tym artykule szczegółowo opiszę API HubSpota i przeprowadzę Cię przez wiele sposobów ich wykorzystania.

What Is An API Integration?

Interfejs programistyczny aplikacji (API) stanowi łącznik między dwoma programami. Działa po prostu jako pośrednik programowy przy prototypowaniu. Integracja API tworzy pośrednią strukturę programistyczną między Twoimi urządzeniami a aplikacjami, które z nich korzystają.

 

API to duża przewaga dla firm, bo interakcje na poziomie pośrednim są już zdefiniowane i przekładają się na bardziej elastyczne działanie oraz bezpieczniejsze systemy.

 

Typowym przykładem API jest widżet pogodowy. Gdy szukasz w Google informacji o pogodzie, pojawiający się widżet zwykle pokazuje aktualną pogodę i prognozę na najbliższy tydzień lub dłużej. W tym przypadku API Google współpracuje z API The Weather Channel, znanego też jako The Weather Company należące do IBM, a następnie wyświetla pogodę na głównej stronie wyników użytkownika.

 

Czym jest HubSpot API i jak go efektywnie używać? - czym jest klucz api

 

Klucze API to unikalne identyfikatory służące do uwierzytelniania zapytań API. Klucz to kombinacja cyfr i liter identyfikująca aplikację lub stronę żądającą usługi. Śledzi wykorzystanie i rozliczenia zapytań na podstawie uprawnień dostępu klienta. Może też je przyznawać lub odrzucać na tej samej podstawie.

 

To podejście nie jest tak bezpieczne jak tokeny uwierzytelniające, ale daje kilka przewag nad prostym uwierzytelnianiem. Wymaga jedynie nazwy użytkownika i hasła. Firma może zarządzać liczbą wykonywanych zapytań API. Może też zagwarantować, że z zasobów jej serwera skorzysta wyłącznie zaufane grono klientów - ograniczając dostęp do tych, którzy mają klucze.

 

Pomyśl o kluczu API jak o rezerwacji, a o API jak o restauracji dla VIP-ów. Prosząc gości o rezerwację, utrzymujesz obłożenie na właściwym poziomie, by kuchnia obsłużyła każdego skutecznie. Podobnie, dając klientom z kluczem API dostęp do swoich usług, masz pewność, że produkt jest używany prawidłowo i że poradzi sobie z napływającą liczbą zapytań.

 

Czym jest HubSpot API i jak go efektywnie używać? - czym jest hubspot api

 

HubSpot API zapewnia te same podstawowe funkcje co ogólne API. Różnica polega na tym, że działa wyłącznie z aplikacjami HubSpota.

 

Aplikacje HubSpota znajdziesz w HubSpot App Marketplace. Dostępne są niezliczone aplikacje usprawniające administrowanie stroną lub doświadczenie użytkownika. Dzięki nim dodasz do witryny funkcje wspierające Twój plan contentowy lub marketingowy albo poprawiające jej wygląd.

 

Jedną z najpopularniejszych aplikacji HubSpota jest HubSpot for WordPress. Pozwala korzystać z usług HubSpota, takich jak zarządzanie kontaktami i pozyskiwanie leadów, z poziomu systemu zarządzania treścią WordPress (CMS). Google Ads to kolejne oprogramowanie integracyjne, dzięki któremu osoby odpowiedzialne za marketing widzą w HubSpocie łączny zwrot z inwestycji (ROI), dane z wielu sieci i nie tylko.

 

To jednak tylko kilka przykładów. Najważniejsze w HubSpot API jest wykorzystanie programiści HubSpot do zbudowania własnej aplikacji. A ta w wyjątkowy sposób wesprze Twój biznes i stronę.

Zastosowania HubSpot API

HubSpot API pozwala zintegrować Twoją stronę lub aplikację z platformą HubSpot. Dzięki temu wykorzystasz funkcje platformy w swojej aplikacji lub witrynie albo zautomatyzujesz konkretne zadania i procesy.

 

Oto kilka zastosowań HubSpot API:

1. Synchronizacja danych między Twoim systemem a HubSpotem 

Za pomocą API możesz importować lub eksportować dane między swoim systemem a HubSpotem. Możesz na przykład zaimportować listę kontaktów ze swojej bazy do HubSpota albo wyeksportować listę leadów z HubSpota do swojego CRM-u.

2. Automatyzacja zadań i procesów

Za pomocą API możesz automatyzować zadania i procesy w HubSpocie. Możesz na przykład automatycznie tworzyć nowe rekordy kontaktów w HubSpocie, gdy na Twojej stronie zarejestruje się nowy użytkownik, albo automatycznie wysyłać e-mail do kontaktu po wypełnieniu formularza.

3. Budowa własnych integracji

API pozwala budować własne integracje między HubSpotem a innymi narzędziami czy platformami. Możesz na przykład zintegrować HubSpota z wewnętrznym systemem HR firmy albo zbudować własną integrację z platformą społecznościową.

4. Dostosowanie platformy HubSpot

Za pomocą API możesz dostosować działanie platformy HubSpot do konkretnych potrzeb Twojej firmy. Możesz na przykład zbudować własne raporty lub dashboardy albo dodać własne pola do HubSpot CRM.

 

Czym jest HubSpot API i jak go efektywnie używać? - jak korzystać z api

 

API to sposób, w jaki różne systemy komunikują się i wymieniają dane. Pozwalają programistom sięgać po funkcje innych systemów i używać ich w swoich aplikacjach bez martwienia się o szczegóły implementacji. Korzystanie z API potrafi znacznie przyspieszyć prace programistyczne i integracyjne oraz otworzyć nowe możliwości tworzenia potężnych, innowacyjnych rozwiązań. Przyjrzyjmy się teraz krokom korzystania z API. 

1. Wybierz API

Znajdź API, które daje potrzebną Ci funkcjonalność. Wiele stron i usług internetowych udostępnia API, z których programiści mogą korzystać w swoich aplikacjach.

2. Zdobądź klucz API

Klucz API służy do ustalenia Twojej tożsamości jako klienta. Pomaga też kontrolować dostęp i śledzić Twoje transakcje API. Niektóre API udostępniają klucze za darmo, inne pobierają opłaty. Tak czy inaczej musisz zarejestrować się w usłudze. 

 

Następnie otrzymujesz unikalny numer identyfikacyjny, który musisz podawać we wszystkich wywołaniach. Trzymaj klucz w tajemnicy, tak jak hasło. Jeśli klucz wycieknie, ktoś o złych zamiarach może wysyłać zapytania API w Twoim imieniu. Gdy tak się stanie, możesz unieważnić stary klucz i wygenerować nowy.

3. Przejrzyj dokumentację API

Dokumentacja API to przewodnik po korzystaniu z API i integracji z nim. Często zawiera przykłady i lekcje. Znajdziesz w niej też wszystkie szczegóły potrzebne do użycia API, na przykład to, czy potrzebujesz klucza.

 

W dokumentacji znajdziesz informacje o zdobyciu klucza i wysyłaniu zapytań. Dowiesz się też, do jakich zasobów serwera masz dostęp. Nie da się przecenić, jak istotna jest dobra dokumentacja API. Nawet jeśli firma udostępnia solidne API, będzie ono przydatne tylko wtedy, gdy programiści od razu zorientują się, jak z niego korzystać.

4. Napisz zapytanie do endpointu

Kolejnym krokiem jest napisanie pierwszego zapytania. Najprostszą metodą jest użycie klienta HTTP, który pomoże sformatować i wysłać żądania. Nadal będziesz musiał zrozumieć dokumentację API i się z niej uczyć, ale do sukcesu wystarczy niewielkie doświadczenie w programowaniu.

 

Na tym etapie ratunkiem bywają tutoriale online. Dla przykładu ten YouTube video pokazuje, jak użyć API do pobrania informacji o lokalizacji z Google Maps, a następnie wykorzystać te wartości do znalezienia powiązanych zdjęć na Instagramie.

5. Podłącz swoją aplikację

Skoro wiesz już, jak wysyłać zapytania, możesz zsynchronizować swoją aplikację z wybranym API. Tym etapem integracji nie musisz się przejmować - to zadanie Twojego programisty. Może użyć Pythona, Javy, JavaScriptu (w tym NodeJS), PHP i innych języków.

 

API, z którego korzystasz, należy zapewne do rodzaju prostszego w użyciu niż inne. Takie API nazywa się REST API.

Jak korzystać z HubSpot API

Korzystanie z HubSpot API obejmuje następujące kroki:

 

  1. Załóż konto w HubSpocie , jeśli jeszcze go nie masz.

  2. Przejdź do sekcji Developers na swoim koncie HubSpot i utwórz nową integrację: Dzięki temu uzyskasz klucz HubSpot API, którego potrzebujesz, by korzystać z API.

  3. Przeczytaj dokumentację API: The HubSpot API documentation zawiera szczegółowe informacje o poszczególnych endpointach API, parametrach i odpowiedziach dla różnych typów danych, do których masz dostęp przez API.

  4. Wyślij zapytanie do endpointu API: Musisz użyć odpowiedniej metody HTTP (np. GET, POST, PUT, DELETE) i umieścić klucz API w nagłówku zapytania. Zgodnie z dokumentacją API musisz też zawrzeć w zapytaniu wszystkie wymagane parametry.

  5. Sparsuj odpowiedź: API zwróci standardową odpowiedź w formacie JSON. Musisz sparsować JSON-a i wyciągnąć potrzebne dane.

  6. Wykorzystaj dane w swojej aplikacji: Gdy masz już potrzebne dane, możesz ich użyć w swojej aplikacji. Pamiętaj, by stosować się do zasad i wytycznych HubSpota dotyczących korzystania z danych.

Limity HubSpot API

API dostępne dla Twojego konta HubSpot zależą od wykupionych produktów i poziomów. Konta Free i Starter mają limit 100 zapytań API na 10 sekund. Konta Professional i Enterprise mają natomiast limit 500 000 zapytań API dziennie. 

 

Jeśli więc przekroczysz limity dozwolone na wybranym koncie, przy wywołaniach API dostaniesz komunikat o błędzie 429. Limity dzienne resetują się codziennie o północy, zależnie od strefy czasowej wybranej w ustawieniach.

 

Poniżej znajdziesz szczegółowe zestawienie limitów HubSpot API. 

 

Poziom produktu

Limity

Free i Starter

Szczytowo: 100/10 sekund

Dziennie: 250 000

Professional i Enterprise

Szczytowo: 150/10 sekund

Dziennie: 500 000

Dodatek API (dowolny poziom)

Szczytowo: 200/10 sekund

Dziennie: 1 000 000

 

Dobre praktyki przy korzystaniu z HubSpot API

Choć każda organizacja z API jest narażona na atak, każda wdroży API - i jego bezpieczeństwo - inaczej. API dające dostęp do informacji finansowych trzeba traktować inaczej niż usługę do dzielenia się zdjęciami. Poniższe wskazówki są więc ogólne i dotyczą każdego zastosowania REST API. 

 

REST API dostarczają dane przy użyciu protokołu HTTP - tej samej metody, którą wysyła się treść HTML do przeglądarek (widzimy ją jako strony WWW). Z tego podejścia korzysta wiele publicznych i wewnętrznych API (stosowanych na przykład w mikroserwisach). Netflix, Uber i Trello to kilka współczesnych aplikacji wykorzystujących REST API.

 

Stosowanie się do poniższych kryteriów zmniejszy ryzyko związane z korzystaniem z API, niezależnie od Twojej branży.

1. Wdróż uwierzytelnianie

API przeprowadza uwierzytelnianie przed wykonaniem zapytania. Musi potwierdzić tożsamość osoby lub programu, które je wysłały. API często korzystają z loginu, uwierzytelniania wieloskładnikowego albo tokenu uwierzytelniającego - ciągu znaków pełniącego rolę unikalnego identyfikatora użytkownika. 

 

API uwierzytelnia zapytanie tokenem, porównując token podany w żądaniu z tym w swojej bazie. Tokeny pomagają firmie kontrolować, komu powierzono jej zasoby.

 

Protokół OAuth jest dziś branżowym standardem uwierzytelniania użytkowników API. Początkowo służył do logowania społecznościowego, dzięki czemu użytkownicy mogą logować się do zewnętrznych programów bez ujawniania swoich danych. OAuth pozwoli Ci na przykład wejść na zewnętrzną stronę, taką jak LinkedIn, korzystając z konta Google, bez przechowywania hasła przez LinkedIn.

 

Ponieważ OAuth opiera się na HTTP, dobrze pasuje też do REST API. Pozwala administratorom API wydawać dane uwierzytelniające podmiotom zewnętrznym. Administratorzy mogą ustalać własne reguły dostępu, określające, które zapytania API są autoryzowane na podstawie ich źródła.

2. Wdróż autoryzację

Po potwierdzeniu tożsamości i rozpoczęciu zapytania API musi udostępnić tylko autoryzowane zasoby i metody. Użytkownik może na przykład mieć prawo korzystać z API, ale nie będzie mógł dodawać danych do bazy aplikacji metodą POST. 

 

W przeciwieństwie do innych typów API, REST API muszą weryfikować i zatwierdzać każde zapytanie wysłane do serwera, nawet jeśli pochodzi wiele zapytań od tego samego użytkownika. Dzieje się tak, bo połączenia REST są bezstanowe. Dzięki temu API rozumie każde zapytanie bez wiedzy o poprzednich.

 

Autoryzację mogą regulować role użytkowników, z których każda nadaje określone uprawnienia. Ogólnie twórcy API powinni kierować się zasadą najmniejszych uprawnień, zgodnie z którą użytkownicy powinni mieć dostęp wyłącznie do danych i funkcji potrzebnych do ich pracy. Predefiniowane role ułatwiają monitorowanie i korygowanie uprawnień, zmniejszając ryzyko, że ktoś o złych zamiarach dotrze do krytycznych danych.

3. Weryfikuj wszystkie zapytania

Zapytania z całkowicie legalnych źródeł bywają czasem interpretowane jako próby włamania. API muszą więc mieć reguły oceniające, czy zapytanie jest przyjazne, przyjazne, ale nieprawidłowe, czy złośliwe - na przykład jest próbą wstrzyknięcia szkodliwego kodu.

 

Zapytanie API wykonuje się dopiero wtedy, gdy jego zawartość przejdzie rygorystyczną walidację; w przeciwnym razie nie powinno w ogóle dotrzeć do warstwy danych aplikacji.

4. Zadbaj o szyfrowanie wszystkich zapytań i odpowiedzi

Cały przepływ danych z serwera API do użytkownika i odwrotnie musi być zabezpieczony, by uniknąć ataków typu man-in-the-middle (MITM). Dzięki temu przechwycone zapytania i odpowiedzi są dla atakującego bezwartościowe bez właściwego mechanizmu deszyfrowania.

 

Ponieważ REST API korzystają z HTTP, szyfrowanie zrealizujesz protokołem Transport Layer Security (TLS) lub jego poprzednikiem, Secure Sockets Layer (SSL). To one dają „S” w „HTTPS” („S” oznacza „secure”) i są branżowym standardem szyfrowania stron WWW oraz połączeń REST API. Niektóre rozwiązania CMS zawierają darmowy certyfikat SSL, który szyfruje Twoje strony od samego początku. 

 

Jeśli jednak Twój system nie ma SSL, jak WordPress, musisz go utworzyć za pomocą API lub wtyczki. TLS/SSL szyfruje dane tylko w trakcie przesyłania. Nie zabezpiecza danych stojących za Twoim API, dlatego materiały poufne należy chronić także na poziomie bazy danych.

 

Dodaj obok SSL zaporę aplikacji webowych (WAF), która monitoruje ruch, a także wykrywa i blokuje ataki DDoS oraz wstrzykiwanie kodu. Jeśli korzystasz z darmowego CMS-a HubSpota, obie funkcje masz już w cenie.

5. Przeprowadzaj testy bezpieczeństwa

Nie czekaj na duży atak, by sprawdzić, jak działa Twoja obrona. Zamiast tego zarezerwuj sobie sporo czasu na testy bezpieczeństwa, w których celowo włamujesz się do własnego API, by znaleźć luki. Pamiętaj, że testy trzeba wykonywać często, zwłaszcza gdy API się zmienia.

Podsumowanie

HubSpot API niesie firmom kilka korzyści. Dzięki takim połączeniom firmy mogą budować nowe modele biznesowe, które sprzyjają większej kreatywności i pomysłowości w dzisiejszej gospodarce cyfrowej.

 

W ten sposób API zmieniają sposób prowadzenia działalności. W skrócie: zmieniają podejście firm do robienia biznesu.

Dawid Karczewski

Dawid jest full stack developerem. Tworzy aplikacje w Ruby on Rails i React Native od pierwszego pomysłu aż po wdrożenie. Buduje dla naszych klientów rozwiązania, które pomagają im rosnąć.

Zobacz wszystkie wpisy autora

Szukasz programistów HubSpot™ do zbudowania swojego produktu webowego?

Piotr
Justyn
Marcin
Ula

Jesteśmy certyfikowanymi partnerami HubSpot™.

Dowiedz się więcej
home-05
Rozważasz HubSpotCMS?
Połącz siły z naszymi doświadczonymi ekspertami i odmień swoje projekty.
Skontaktuj się