Skip to main content
Las claves de API de servidor (sk_live_...) autentican llamadas de servidor a servidor a la API de ThunderPhone. Las claves se encuentran en Organización → Claves.
Las claves de servidor son secretos. Nunca incluyas una en código del lado del cliente; para navegadores, usa en su lugar claves publicables bloqueadas por origen (pk_live_...).
1

Abre la pestaña Claves

Ve a Organización → Claves y haz clic en Crear clave.
2

Asígnale un nombre

Elige un nombre que indique dónde estará la clave, como “Backend de producción”. Los nombres son solo etiquetas; no afectan el acceso.
3

Crea la clave

Haz clic en Crear clave en el cuadro de diálogo. Esto genera el secreto.
4

Cópiala ahora

El secreto completo se muestra exactamente una vez. Cópialo en tu administrador de secretos; después de salir, solo el prefijo permanecerá visible.

Úsala

La clave está vinculada a esta organización, por lo que las solicitudes no necesitan un ID de organización; solo el encabezado Bearer:
A partir de aquí, la guía rápida de la API te lleva a tu primera llamada en tres solicitudes más.

Rota y revoca

Crea una clave nueva, migra tus servicios y luego elimina la anterior desde la misma pestaña; la lista muestra el prefijo y el nombre de cada clave para que puedas distinguirlas. Administra claves mediante programación a través de la referencia de claves de API para desarrolladores.
Las claves de API de servidor son credenciales de máquina y están exentas de la política Requerir passkeys de tu organización; esa configuración verifica los inicios de sesión humanos, no las claves sk_live_.... Por ello, rotar y revocar las claves aquí con prontitud es tu principal control sobre el acceso continuo a la API; si se requieren passkeys, el panel de políticas de seguridad muestra cuántas claves activas están actualmente exentas.
Pídele al copiloto integrado que “cree una clave de API” y te guiará por este flujo, destacando cada control en tiempo real.

Próximos pasos

Guía rápida de la API

Agente, número, webhook, primera llamada: cuatro llamadas REST.

Referencia de autenticación

Cómo funcionan la autenticación Bearer y la vinculación con la organización.