> ## Documentation Index
> Fetch the complete documentation index at: https://docs.thunderphone.com/llms.txt
> Use this file to discover all available pages before exploring further.

# सर्वर API key बनाएं

> ThunderPhone API के लिए सर्वर-टू-सर्वर कॉल्स हेतु डैशबोर्ड से एक sk_live_ key बनाएं।

सर्वर API keys (`sk_live_...`) सर्वर-टू-सर्वर कॉल को
ThunderPhone API के साथ प्रमाणित करती हैं। कीज़ **संगठन → कीज़** के अंतर्गत होती हैं।

<Warning>
  सर्वर कीज़ सीक्रेट्स हैं। इन्हें कभी भी क्लाइंट-साइड कोड में शामिल न करें — ब्राउज़र के लिए इसके बजाय ओरिजिन-लॉक्ड
  [publishable keys](/api-reference/publishable-keys) (`pk_live_...`)
  का उपयोग करें।
</Warning>

<Steps>
  <Step title="कीज़ टैब खोलें">
    **संगठन → कीज़** पर जाएँ और **की बनाएँ** पर क्लिक करें।
  </Step>

  <Step title="इसे नाम दें">
    ऐसा नाम चुनें जो बताए कि की कहाँ रहेगी — जैसे "प्रोडक्शन
    बैकएंड"। नाम केवल लेबल होते हैं; वे एक्सेस को प्रभावित नहीं करते।
  </Step>

  <Step title="की बनाएँ">
    डायलॉग में **की बनाएँ** पर क्लिक करें। इससे सीक्रेट जनरेट होता है।
  </Step>

  <Step title="इसे अभी कॉपी करें">
    पूरा सीक्रेट **ठीक एक बार** दिखाया जाता है। इसे अपने
    सीक्रेट मैनेजर में कॉपी करें — आपके जाने के बाद केवल प्रीफिक्स दिखाई देता है।
  </Step>
</Steps>

## इसका उपयोग करें

की इस संगठन से बंधी होती है, इसलिए रिक्वेस्ट के लिए किसी संगठन ID की आवश्यकता नहीं है —
बस Bearer हेडर:

```bash theme={null}
curl https://api.thunderphone.com/v1/agents \
  -H "Authorization: Bearer sk_live_YOUR_API_KEY"
```

यहाँ से, [API क्विकस्टार्ट](/hi/quickstart) आपको तीन और रिक्वेस्ट में आपकी पहली
कॉल तक ले जाता है।

## रोटेट और रिवोक करें

नई की बनाएँ, अपनी सेवाओं को उस पर माइग्रेट करें, फिर उसी टैब से पुरानी की
हटा दें — सूची हर की का प्रीफिक्स और नाम दिखाती है, ताकि आप उन्हें अलग-अलग पहचान सकें। कीज़ को प्रोग्रामेटिक रूप से
[डेवलपर API keys रेफरेंस](/api-reference/developer-api-keys) के माध्यम से मैनेज करें।

<Note>
  सर्वर API keys मशीन क्रेडेंशियल्स हैं और आपके संगठन की
  [**पासकीज़ आवश्यक करें**](/hi/guides/sso)
  पॉलिसी से मुक्त हैं — यह सेटिंग `sk_live_...` कीज़ को नहीं, बल्कि मानव साइन-इन को जांचती है।
  इसलिए, यहाँ कीज़ को तुरंत रोटेट और रिवोक करना स्थायी API एक्सेस पर आपका
  मुख्य नियंत्रण है; यदि पासकीज़ आवश्यक हैं,
  तो सिक्योरिटी पॉलिसी पैनल दिखाता है कि वर्तमान में कितनी सक्रिय कीज़
  मुक्त हैं।
</Note>

<Tip>
  इन-ऐप कोपायलट से "create an API key" कहें और यह इस
  फ्लो में आपका मार्गदर्शन करेगा, प्रत्येक कंट्रोल को लाइव हाइलाइट करते हुए।
</Tip>

***

## अगले चरण

<CardGroup cols={2}>
  <Card title="API क्विकस्टार्ट" icon="terminal" href="/hi/quickstart">
    एजेंट, नंबर, वेबहुक, पहली कॉल — चार REST कॉल।
  </Card>

  <Card title="ऑथेंटिकेशन रेफरेंस" icon="lock" href="/api-reference/introduction">
    Bearer ऑथ और संगठन बाइंडिंग कैसे काम करते हैं।
  </Card>
</CardGroup>
