Skip to main content
Server-API-Schlüssel (sk_live_...) authentifizieren Server-zu-Server-Aufrufe an die ThunderPhone API. Schlüssel finden Sie unter Organisation → Schlüssel.
Server-Schlüssel sind Geheimnisse. Verwenden Sie sie niemals in clientseitigem Code — für Browser verwenden Sie stattdessen herkunftsgebundene veröffentlichbare Schlüssel (pk_live_...).
1

Registerkarte „Schlüssel“ öffnen

Gehen Sie zu Organisation → Schlüssel und klicken Sie auf Schlüssel erstellen.
2

Benennen

Wählen Sie einen Namen, der angibt, wo der Schlüssel verwendet wird — etwa „Produktions-Backend“. Namen sind nur Bezeichnungen; sie beeinflussen den Zugriff nicht.
3

Schlüssel erstellen

Klicken Sie im Dialog auf Schlüssel erstellen. Dadurch wird das Geheimnis generiert.
4

Jetzt kopieren

Das vollständige Geheimnis wird genau einmal angezeigt. Kopieren Sie es in Ihren Secret-Manager — nachdem Sie die Seite verlassen, bleibt nur das Präfix sichtbar.

Verwenden

Der Schlüssel ist an diese Organisation gebunden, daher benötigen Anfragen keine Organisations-ID — nur den Bearer-Header:
Von hier aus führt Sie der API-Schnellstart mit drei weiteren Anfragen zu Ihrem ersten Anruf.

Rotieren und widerrufen

Erstellen Sie einen neuen Schlüssel, stellen Sie Ihre Dienste um und löschen Sie dann den alten über dieselbe Registerkarte — die Liste zeigt das Präfix und den Namen jedes Schlüssels, damit Sie sie unterscheiden können. Verwalten Sie Schlüssel programmgesteuert über die Referenz für Entwickler-API-Schlüssel.
Server-API-Schlüssel sind Maschinenanmeldedaten und von der Richtlinie Ihrer Organisation Passkeys verlangen ausgenommen — diese Einstellung prüft menschliche Anmeldungen, nicht Schlüssel vom Typ sk_live_.... Daher sind das zeitnahe Rotieren und Widerrufen von Schlüsseln hier Ihre wichtigste Kontrolle über dauerhaften API-Zugriff; wenn Passkeys erforderlich sind, zeigt das Sicherheitsrichtlinien-Panel an, wie viele aktive Schlüssel derzeit ausgenommen sind.
Bitten Sie den In-App-Copilot, „einen API-Schlüssel zu erstellen“, und er führt Sie durch diesen Ablauf und hebt jede Steuerung live hervor.

Nächste Schritte

API-Schnellstart

Agent, Nummer, Webhook, erster Anruf — vier REST-Aufrufe.

Authentifizierungsreferenz

So funktionieren Bearer-Authentifizierung und Organisationsbindung.