> ## Documentation Index
> Fetch the complete documentation index at: https://docs.thunderphone.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Créer une clé API serveur

> Générez une clé sk_live_ depuis le tableau de bord pour les appels de serveur à serveur vers l’API ThunderPhone.

Les clés API serveur (`sk_live_...`) authentifient les appels de serveur à serveur vers
l’API ThunderPhone. Les clés se trouvent sous **Organisation → Clés**.

<Warning>
  Les clés serveur sont des secrets. Ne les incluez jamais dans du code côté client — pour
  les navigateurs, utilisez plutôt des
  [clés publiables](/api-reference/publishable-keys) (`pk_live_...`)
  verrouillées à l’origine.
</Warning>

<Steps>
  <Step title="Ouvrir l’onglet Clés">
    Accédez à **Organisation → Clés** et cliquez sur **Créer une clé**.
  </Step>

  <Step title="La nommer">
    Choisissez un nom indiquant où la clé sera utilisée — par exemple « Backend de
    production ». Les noms ne sont que des libellés ; ils n’affectent pas les accès.
  </Step>

  <Step title="Créer la clé">
    Cliquez sur **Créer une clé** dans la boîte de dialogue. Cela génère le secret.
  </Step>

  <Step title="La copier maintenant">
    Le secret complet s’affiche **une seule fois exactement**. Copiez-le dans votre
    gestionnaire de secrets — après votre départ, seul le préfixe reste visible.
  </Step>
</Steps>

## L’utiliser

La clé est associée à cette organisation, les requêtes n’ont donc pas besoin d’identifiant d’organisation —
uniquement de l’en-tête Bearer :

```bash theme={null}
curl https://api.thunderphone.com/v1/agents \
  -H "Authorization: Bearer sk_live_YOUR_API_KEY"
```

À partir de là, le [démarrage rapide de l’API](/fr/quickstart) vous mène à votre premier
appel en trois requêtes supplémentaires.

## Effectuer une rotation et révoquer

Créez une nouvelle clé, migrez vos services, puis supprimez l’ancienne
depuis le même onglet — la liste affiche le préfixe et le nom de chaque clé afin que vous
puissiez les distinguer. Gérez les clés par programmation via la
[référence des clés API développeur](/api-reference/developer-api-keys).

<Note>
  Les clés API serveur sont des identifiants de machine et sont exemptées de la
  politique [**Exiger des clés d’accès**](/fr/guides/sso)
  de votre organisation — ce paramètre vérifie les connexions humaines, et non les clés
  `sk_live_...`. C’est pourquoi effectuer rapidement la rotation et la révocation des clés ici constitue votre
  principal contrôle sur l’accès API permanent ; si les clés d’accès sont requises,
  le panneau de politique de sécurité indique combien de clés actives sont actuellement
  exemptées.
</Note>

<Tip>
  Demandez au copilote intégré de « créer une clé API » et il vous guidera
  dans ce flux, en mettant chaque contrôle en évidence en temps réel.
</Tip>

***

## Étapes suivantes

<CardGroup cols={2}>
  <Card title="Démarrage rapide de l’API" icon="terminal" href="/fr/quickstart">
    Agent, numéro, webhook, premier appel — quatre appels REST.
  </Card>

  <Card title="Référence d’authentification" icon="lock" href="/api-reference/introduction">
    Fonctionnement de l’authentification Bearer et de l’association à l’organisation.
  </Card>
</CardGroup>
