sk_live_...) authentifient les appels de serveur à serveur vers
l’API ThunderPhone. Les clés se trouvent sous Organisation → Clés.
1
Ouvrir l’onglet Clés
Accédez à Organisation → Clés et cliquez sur Créer une clé.
2
La nommer
Choisissez un nom indiquant où la clé sera utilisée — par exemple « Backend de
production ». Les noms ne sont que des libellés ; ils n’affectent pas les accès.
3
Créer la clé
Cliquez sur Créer une clé dans la boîte de dialogue. Cela génère le secret.
4
La copier maintenant
Le secret complet s’affiche une seule fois exactement. Copiez-le dans votre
gestionnaire de secrets — après votre départ, seul le préfixe reste visible.
L’utiliser
La clé est associée à cette organisation, les requêtes n’ont donc pas besoin d’identifiant d’organisation — uniquement de l’en-tête Bearer :Effectuer une rotation et révoquer
Créez une nouvelle clé, migrez vos services, puis supprimez l’ancienne depuis le même onglet — la liste affiche le préfixe et le nom de chaque clé afin que vous puissiez les distinguer. Gérez les clés par programmation via la référence des clés API développeur.Les clés API serveur sont des identifiants de machine et sont exemptées de la
politique Exiger des clés d’accès
de votre organisation — ce paramètre vérifie les connexions humaines, et non les clés
sk_live_.... C’est pourquoi effectuer rapidement la rotation et la révocation des clés ici constitue votre
principal contrôle sur l’accès API permanent ; si les clés d’accès sont requises,
le panneau de politique de sécurité indique combien de clés actives sont actuellement
exemptées.Étapes suivantes
Démarrage rapide de l’API
Agent, numéro, webhook, premier appel — quatre appels REST.
Référence d’authentification
Fonctionnement de l’authentification Bearer et de l’association à l’organisation.