> ## Documentation Index
> Fetch the complete documentation index at: https://docs.thunderphone.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Crea una clave de API de servidor

> Genera una clave sk_live_ desde el panel para llamadas de servidor a servidor a la API de ThunderPhone.

Las claves de API de servidor (`sk_live_...`) autentican llamadas de servidor a servidor a la API de ThunderPhone. Las claves se encuentran en **Organización → Claves**.

<Warning>
  Las claves de servidor son secretos. Nunca incluyas una en código del lado del cliente; para
  navegadores, usa en su lugar [claves publicables](/api-reference/publishable-keys)
  bloqueadas por origen (`pk_live_...`).
</Warning>

<Steps>
  <Step title="Abre la pestaña Claves">
    Ve a **Organización → Claves** y haz clic en **Crear clave**.
  </Step>

  <Step title="Asígnale un nombre">
    Elige un nombre que indique dónde estará la clave, como "Backend de
    producción". Los nombres son solo etiquetas; no afectan el acceso.
  </Step>

  <Step title="Crea la clave">
    Haz clic en **Crear clave** en el cuadro de diálogo. Esto genera el secreto.
  </Step>

  <Step title="Cópiala ahora">
    El secreto completo se muestra **exactamente una vez**. Cópialo en tu
    administrador de secretos; después de salir, solo el prefijo permanecerá visible.
  </Step>
</Steps>

## Úsala

La clave está vinculada a esta organización, por lo que las solicitudes no necesitan un ID de organización;
solo el encabezado Bearer:

```bash theme={null}
curl https://api.thunderphone.com/v1/agents \
  -H "Authorization: Bearer sk_live_YOUR_API_KEY"
```

A partir de aquí, la [guía rápida de la API](/es/quickstart) te lleva a tu primera
llamada en tres solicitudes más.

## Rota y revoca

Crea una clave nueva, migra tus servicios y luego elimina la anterior
desde la misma pestaña; la lista muestra el prefijo y el nombre de cada clave para que
puedas distinguirlas. Administra claves mediante programación a través de la
[referencia de claves de API para desarrolladores](/api-reference/developer-api-keys).

<Note>
  Las claves de API de servidor son credenciales de máquina y están exentas de la
  política [**Requerir passkeys**](/es/guides/sso) de tu
  organización; esa configuración verifica los inicios de sesión humanos, no las claves
  `sk_live_...`. Por ello, rotar y revocar las claves aquí con prontitud es tu
  principal control sobre el acceso continuo a la API; si se requieren passkeys,
  el panel de políticas de seguridad muestra cuántas claves activas están actualmente
  exentas.
</Note>

<Tip>
  Pídele al copiloto integrado que "cree una clave de API" y te guiará
  por este flujo, destacando cada control en tiempo real.
</Tip>

***

## Próximos pasos

<CardGroup cols={2}>
  <Card title="Guía rápida de la API" icon="terminal" href="/es/quickstart">
    Agente, número, webhook, primera llamada: cuatro llamadas REST.
  </Card>

  <Card title="Referencia de autenticación" icon="lock" href="/api-reference/introduction">
    Cómo funcionan la autenticación Bearer y la vinculación con la organización.
  </Card>
</CardGroup>
