> ## Documentation Index
> Fetch the complete documentation index at: https://docs.thunderphone.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Server-API-Schlüssel erstellen

> Erstellen Sie im Dashboard einen sk_live_-Schlüssel für Server-zu-Server-Aufrufe der ThunderPhone API.

Server-API-Schlüssel (`sk_live_...`) authentifizieren Server-zu-Server-Aufrufe an die
ThunderPhone API. Schlüssel finden Sie unter **Organisation → Schlüssel**.

<Warning>
  Server-Schlüssel sind Geheimnisse. Verwenden Sie sie niemals in clientseitigem Code —
  für Browser verwenden Sie stattdessen herkunftsgebundene
  [veröffentlichbare Schlüssel](/api-reference/publishable-keys) (`pk_live_...`).
</Warning>

<Steps>
  <Step title="Registerkarte „Schlüssel“ öffnen">
    Gehen Sie zu **Organisation → Schlüssel** und klicken Sie auf **Schlüssel erstellen**.
  </Step>

  <Step title="Benennen">
    Wählen Sie einen Namen, der angibt, wo der Schlüssel verwendet wird — etwa „Produktions-Backend“.
    Namen sind nur Bezeichnungen; sie beeinflussen den Zugriff nicht.
  </Step>

  <Step title="Schlüssel erstellen">
    Klicken Sie im Dialog auf **Schlüssel erstellen**. Dadurch wird das Geheimnis generiert.
  </Step>

  <Step title="Jetzt kopieren">
    Das vollständige Geheimnis wird **genau einmal** angezeigt. Kopieren Sie es in Ihren
    Secret-Manager — nachdem Sie die Seite verlassen, bleibt nur das Präfix sichtbar.
  </Step>
</Steps>

## Verwenden

Der Schlüssel ist an diese Organisation gebunden, daher benötigen Anfragen keine Organisations-ID —
nur den Bearer-Header:

```bash theme={null}
curl https://api.thunderphone.com/v1/agents \
  -H "Authorization: Bearer sk_live_YOUR_API_KEY"
```

Von hier aus führt Sie der [API-Schnellstart](/de/quickstart) mit drei weiteren
Anfragen zu Ihrem ersten Anruf.

## Rotieren und widerrufen

Erstellen Sie einen neuen Schlüssel, stellen Sie Ihre Dienste um und löschen Sie dann den alten
über dieselbe Registerkarte — die Liste zeigt das Präfix und den Namen jedes Schlüssels, damit Sie
sie unterscheiden können. Verwalten Sie Schlüssel programmgesteuert über die
[Referenz für Entwickler-API-Schlüssel](/api-reference/developer-api-keys).

<Note>
  Server-API-Schlüssel sind Maschinenanmeldedaten und von der Richtlinie Ihrer
  Organisation [**Passkeys verlangen**](/de/guides/sso)
  ausgenommen — diese Einstellung prüft menschliche Anmeldungen, nicht Schlüssel vom Typ `sk_live_...`.
  Daher sind das zeitnahe Rotieren und Widerrufen von Schlüsseln hier Ihre wichtigste
  Kontrolle über dauerhaften API-Zugriff; wenn Passkeys erforderlich sind,
  zeigt das Sicherheitsrichtlinien-Panel an, wie viele aktive Schlüssel derzeit
  ausgenommen sind.
</Note>

<Tip>
  Bitten Sie den In-App-Copilot, „einen API-Schlüssel zu erstellen“, und er führt Sie
  durch diesen Ablauf und hebt jede Steuerung live hervor.
</Tip>

***

## Nächste Schritte

<CardGroup cols={2}>
  <Card title="API-Schnellstart" icon="terminal" href="/de/quickstart">
    Agent, Nummer, Webhook, erster Anruf — vier REST-Aufrufe.
  </Card>

  <Card title="Authentifizierungsreferenz" icon="lock" href="/api-reference/introduction">
    So funktionieren Bearer-Authentifizierung und Organisationsbindung.
  </Card>
</CardGroup>
