Skip to main content
Server-API-nøgler (sk_live_...) godkender server-til-server-kald til ThunderPhone API’et. Nøgler findes under Organisation → Nøgler.
Servernøgler er hemmeligheder. Send aldrig en med i klientsidekode — til browsere skal du i stedet bruge oprindelseslåste publicerbare nøgler (pk_live_...).
1

Åbn fanen Nøgler

Gå til Organisation → Nøgler, og klik på Opret nøgle.
2

Giv den et navn

Vælg et navn, der angiver, hvor nøglen skal bruges — for eksempel “Produktionsbackend”. Navne er kun etiketter; de påvirker ikke adgangen.
3

Opret nøglen

Klik på Opret nøgle i dialogboksen. Det genererer hemmeligheden.
4

Kopiér den nu

Hele hemmeligheden vises præcis én gang. Kopiér den til din hemmelighedshåndtering — når du forlader visningen, er kun præfikset synligt.

Brug den

Nøglen er knyttet til denne organisation, så anmodninger kræver ikke et organisations-id — kun Bearer-headeren:
Herfra fører API-lynstarten dig til dit første opkald med tre yderligere anmodninger.

Rotér og tilbagekald

Opret en ny nøgle, flyt dine tjenester over til den, og slet derefter den gamle fra samme fane — listen viser hver nøgles præfiks og navn, så du kan skelne dem fra hinanden. Administrer nøgler programmatisk via referencen til udvikler-API-nøgler.
Server-API-nøgler er maskinlegitimationsoplysninger og er undtaget fra din organisations politik for Kræv adgangsnøgler — den indstilling kontrollerer login fra personer, ikke sk_live_...-nøgler. Derfor er hurtig rotering og tilbagekaldelse af nøgler her din primære kontrol over vedvarende API-adgang; hvis adgangsnøgler er påkrævet, viser sikkerhedspolitikpanelet, hvor mange aktive nøgler der i øjeblikket er undtaget.
Bed copilot’en i appen om at “oprette en API-nøgle”, så guider den dig gennem dette flow og fremhæver hvert betjeningselement i realtid.

Næste trin

API-lynstart

Agent, nummer, webhook, første opkald — fire REST-kald.

Reference til godkendelse

Sådan fungerer Bearer-godkendelse og organisationsbinding.