Skip to main content
Les clés API serveur (sk_live_...) authentifient les appels de serveur à serveur vers l’API ThunderPhone. Les clés se trouvent sous Organisation → Clés.
Les clés serveur sont des secrets. Ne les incluez jamais dans du code côté client — pour les navigateurs, utilisez plutôt des clés publiables (pk_live_...) verrouillées à l’origine.
1

Ouvrir l’onglet Clés

Accédez à Organisation → Clés et cliquez sur Créer une clé.
2

La nommer

Choisissez un nom indiquant où la clé sera utilisée — par exemple « Backend de production ». Les noms ne sont que des libellés ; ils n’affectent pas les accès.
3

Créer la clé

Cliquez sur Créer une clé dans la boîte de dialogue. Cela génère le secret.
4

La copier maintenant

Le secret complet s’affiche une seule fois exactement. Copiez-le dans votre gestionnaire de secrets — après votre départ, seul le préfixe reste visible.

L’utiliser

La clé est associée à cette organisation, les requêtes n’ont donc pas besoin d’identifiant d’organisation — uniquement de l’en-tête Bearer :
À partir de là, le démarrage rapide de l’API vous mène à votre premier appel en trois requêtes supplémentaires.

Effectuer une rotation et révoquer

Créez une nouvelle clé, migrez vos services, puis supprimez l’ancienne depuis le même onglet — la liste affiche le préfixe et le nom de chaque clé afin que vous puissiez les distinguer. Gérez les clés par programmation via la référence des clés API développeur.
Les clés API serveur sont des identifiants de machine et sont exemptées de la politique Exiger des clés d’accès de votre organisation — ce paramètre vérifie les connexions humaines, et non les clés sk_live_.... C’est pourquoi effectuer rapidement la rotation et la révocation des clés ici constitue votre principal contrôle sur l’accès API permanent ; si les clés d’accès sont requises, le panneau de politique de sécurité indique combien de clés actives sont actuellement exemptées.
Demandez au copilote intégré de « créer une clé API » et il vous guidera dans ce flux, en mettant chaque contrôle en évidence en temps réel.

Étapes suivantes

Démarrage rapide de l’API

Agent, numéro, webhook, premier appel — quatre appels REST.

Référence d’authentification

Fonctionnement de l’authentification Bearer et de l’association à l’organisation.