sk_live_...) authentifizieren Server-zu-Server-Aufrufe an die
ThunderPhone API. Schlüssel finden Sie unter Organisation → Schlüssel.
1
Registerkarte „Schlüssel“ öffnen
Gehen Sie zu Organisation → Schlüssel und klicken Sie auf Schlüssel erstellen.
2
Benennen
Wählen Sie einen Namen, der angibt, wo der Schlüssel verwendet wird — etwa „Produktions-Backend“.
Namen sind nur Bezeichnungen; sie beeinflussen den Zugriff nicht.
3
Schlüssel erstellen
Klicken Sie im Dialog auf Schlüssel erstellen. Dadurch wird das Geheimnis generiert.
4
Jetzt kopieren
Das vollständige Geheimnis wird genau einmal angezeigt. Kopieren Sie es in Ihren
Secret-Manager — nachdem Sie die Seite verlassen, bleibt nur das Präfix sichtbar.
Verwenden
Der Schlüssel ist an diese Organisation gebunden, daher benötigen Anfragen keine Organisations-ID — nur den Bearer-Header:Rotieren und widerrufen
Erstellen Sie einen neuen Schlüssel, stellen Sie Ihre Dienste um und löschen Sie dann den alten über dieselbe Registerkarte — die Liste zeigt das Präfix und den Namen jedes Schlüssels, damit Sie sie unterscheiden können. Verwalten Sie Schlüssel programmgesteuert über die Referenz für Entwickler-API-Schlüssel.Server-API-Schlüssel sind Maschinenanmeldedaten und von der Richtlinie Ihrer
Organisation Passkeys verlangen
ausgenommen — diese Einstellung prüft menschliche Anmeldungen, nicht Schlüssel vom Typ
sk_live_....
Daher sind das zeitnahe Rotieren und Widerrufen von Schlüsseln hier Ihre wichtigste
Kontrolle über dauerhaften API-Zugriff; wenn Passkeys erforderlich sind,
zeigt das Sicherheitsrichtlinien-Panel an, wie viele aktive Schlüssel derzeit
ausgenommen sind.Nächste Schritte
API-Schnellstart
Agent, Nummer, Webhook, erster Anruf — vier REST-Aufrufe.
Authentifizierungsreferenz
So funktionieren Bearer-Authentifizierung und Organisationsbindung.