Skip to main content
सर्वर API keys (sk_live_...) सर्वर-टू-सर्वर कॉल को ThunderPhone API के साथ प्रमाणित करती हैं। कीज़ संगठन → कीज़ के अंतर्गत होती हैं।
सर्वर कीज़ सीक्रेट्स हैं। इन्हें कभी भी क्लाइंट-साइड कोड में शामिल न करें — ब्राउज़र के लिए इसके बजाय ओरिजिन-लॉक्ड publishable keys (pk_live_...) का उपयोग करें।
1

कीज़ टैब खोलें

संगठन → कीज़ पर जाएँ और की बनाएँ पर क्लिक करें।
2

इसे नाम दें

ऐसा नाम चुनें जो बताए कि की कहाँ रहेगी — जैसे “प्रोडक्शन बैकएंड”। नाम केवल लेबल होते हैं; वे एक्सेस को प्रभावित नहीं करते।
3

की बनाएँ

डायलॉग में की बनाएँ पर क्लिक करें। इससे सीक्रेट जनरेट होता है।
4

इसे अभी कॉपी करें

पूरा सीक्रेट ठीक एक बार दिखाया जाता है। इसे अपने सीक्रेट मैनेजर में कॉपी करें — आपके जाने के बाद केवल प्रीफिक्स दिखाई देता है।

इसका उपयोग करें

की इस संगठन से बंधी होती है, इसलिए रिक्वेस्ट के लिए किसी संगठन ID की आवश्यकता नहीं है — बस Bearer हेडर:
यहाँ से, API क्विकस्टार्ट आपको तीन और रिक्वेस्ट में आपकी पहली कॉल तक ले जाता है।

रोटेट और रिवोक करें

नई की बनाएँ, अपनी सेवाओं को उस पर माइग्रेट करें, फिर उसी टैब से पुरानी की हटा दें — सूची हर की का प्रीफिक्स और नाम दिखाती है, ताकि आप उन्हें अलग-अलग पहचान सकें। कीज़ को प्रोग्रामेटिक रूप से डेवलपर API keys रेफरेंस के माध्यम से मैनेज करें।
सर्वर API keys मशीन क्रेडेंशियल्स हैं और आपके संगठन की पासकीज़ आवश्यक करें पॉलिसी से मुक्त हैं — यह सेटिंग sk_live_... कीज़ को नहीं, बल्कि मानव साइन-इन को जांचती है। इसलिए, यहाँ कीज़ को तुरंत रोटेट और रिवोक करना स्थायी API एक्सेस पर आपका मुख्य नियंत्रण है; यदि पासकीज़ आवश्यक हैं, तो सिक्योरिटी पॉलिसी पैनल दिखाता है कि वर्तमान में कितनी सक्रिय कीज़ मुक्त हैं।
इन-ऐप कोपायलट से “create an API key” कहें और यह इस फ्लो में आपका मार्गदर्शन करेगा, प्रत्येक कंट्रोल को लाइव हाइलाइट करते हुए।

अगले चरण

API क्विकस्टार्ट

एजेंट, नंबर, वेबहुक, पहली कॉल — चार REST कॉल।

ऑथेंटिकेशन रेफरेंस

Bearer ऑथ और संगठन बाइंडिंग कैसे काम करते हैं।