> ## Documentation Index
> Fetch the complete documentation index at: https://docs.thunderphone.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Luo palvelimen API-avain

> Luo hallintapaneelissa sk_live_-avain palvelinten välisiä kutsuja varten ThunderPhone-rajapintaan.

Palvelin-API-avaimet (`sk_live_...`) todentavat palvelinten väliset kutsut
ThunderPhone-rajapintaan. Avaimet ovat kohdassa **Organisaatio → Avaimet**.

<Warning>
  Palvelinavaimet ovat salaisuuksia. Älä koskaan sisällytä sellaista asiakaspuolen koodiin — käytä
  selaimissa sen sijaan alkuperään lukittuja
  [julkaistavia avaimia](/api-reference/publishable-keys) (`pk_live_...`).
</Warning>

<Steps>
  <Step title="Avaa Avaimet-välilehti">
    Siirry kohtaan **Organisaatio → Avaimet** ja napsauta **Luo avain**.
  </Step>

  <Step title="Nimeä se">
    Valitse nimi, joka kertoo, missä avainta käytetään — esimerkiksi "Tuotannon
    taustajärjestelmä". Nimet ovat vain tunnisteita; ne eivät vaikuta käyttöoikeuksiin.
  </Step>

  <Step title="Luo avain">
    Napsauta valintaikkunassa **Luo avain**. Tämä luo salaisuuden.
  </Step>

  <Step title="Kopioi se nyt">
    Koko salaisuus näytetään **vain kerran**. Kopioi se
    salaisuuksien hallintajärjestelmääsi — poistuttuasi näkyvissä on vain etuliite.
  </Step>
</Steps>

## Käytä sitä

Avain on sidottu tähän organisaatioon, joten pyynnöt eivät tarvitse organisaatiotunnusta —
vain Bearer-otsakkeen:

```bash theme={null}
curl https://api.thunderphone.com/v1/agents \
  -H "Authorization: Bearer sk_live_YOUR_API_KEY"
```

Tästä eteenpäin [API-pikaopas](/fi/quickstart) vie sinut ensimmäiseen
puheluusi kolmella lisäpyynnöllä.

## Kierrätä ja peruuta

Luo uusi avain, siirrä palvelusi käyttämään sitä ja poista sitten vanha avain
samalta välilehdeltä — luettelo näyttää kunkin avaimen etuliitteen ja nimen, jotta
voit erottaa ne toisistaan. Hallitse avaimia ohjelmallisesti
[kehittäjien API-avainten viitteen](/api-reference/developer-api-keys) avulla.

<Note>
  Palvelin-API-avaimet ovat koneen tunnistetietoja, eikä niitä koske organisaatiosi
  [**Vaadi salasana-avaimia**](/fi/guides/sso)
  -käytäntö — tämä asetus tarkistaa ihmisten kirjautumiset, ei `sk_live_...`-avaimia.
  Siksi avainten nopea kierrättäminen ja peruuttaminen täällä on tärkein keinosi hallita
  jatkuvaa API-käyttöoikeutta; jos salasana-avaimia vaaditaan,
  turvakäytäntöpaneeli näyttää, kuinka monta aktiivista avainta on tällä hetkellä
  vapautettu käytännöstä.
</Note>

<Tip>
  Pyydä sovelluksen sisäistä copilottia "luomaan API-avain", niin se opastaa sinut
  tämän työnkulun läpi ja nostaa jokaisen toiminnon esiin reaaliajassa.
</Tip>

***

## Seuraavat vaiheet

<CardGroup cols={2}>
  <Card title="API-pikaopas" icon="terminal" href="/fi/quickstart">
    Agentti, numero, webhook, ensimmäinen puhelu — neljä REST-kutsua.
  </Card>

  <Card title="Todennuksen viite" icon="lock" href="/api-reference/introduction">
    Miten Bearer-todennus ja organisaatiosidonta toimivat.
  </Card>
</CardGroup>
