Skip to main content
Kunci API server (sk_live_...) mengautentikasi panggilan server-ke-server ke API ThunderPhone. Kunci berada di Organization → Keys.
Kunci server adalah rahasia. Jangan pernah menyertakannya dalam kode sisi klien — untuk browser, gunakan kunci yang dapat dipublikasikan (pk_live_...) yang dikunci ke origin sebagai gantinya.
1

Buka tab Keys

Buka Organization → Keys lalu klik Create key.
2

Beri nama

Pilih nama yang menjelaskan tempat kunci akan digunakan — misalnya “Backend produksi”. Nama hanya label; nama tidak memengaruhi akses.
3

Buat kunci

Klik Create key dalam dialog. Tindakan ini menghasilkan rahasia.
4

Salin sekarang

Rahasia lengkap ditampilkan tepat satu kali. Salin ke pengelola rahasia Anda — setelah Anda keluar, hanya prefiks yang tetap terlihat.

Gunakan

Kunci terikat pada organisasi ini, sehingga permintaan tidak memerlukan id organisasi — cukup header Bearer:
Dari sini, panduan cepat API membawa Anda ke panggilan pertama dalam tiga permintaan lagi.

Rotasi dan cabut

Buat kunci baru, pindahkan layanan Anda, lalu hapus kunci lama dari tab yang sama — daftar menampilkan prefiks dan nama setiap kunci sehingga Anda dapat membedakannya. Kelola kunci secara terprogram melalui referensi kunci API developer.
Kunci API server adalah kredensial mesin dan dikecualikan dari kebijakan Require passkeys organisasi Anda — pengaturan tersebut memeriksa Masuk oleh manusia, bukan kunci sk_live_.... Oleh karena itu, merotasi dan mencabut kunci dengan segera di sini merupakan kontrol utama Anda atas akses API yang berkelanjutan; jika passkey diwajibkan, panel kebijakan keamanan menunjukkan jumlah kunci aktif yang saat ini dikecualikan.
Minta copilot dalam aplikasi untuk “membuat kunci API” dan copilot akan memandu Anda melalui alur ini, dengan menyoroti setiap kontrol secara langsung.

Langkah berikutnya

Panduan cepat API

Agen, nomor, webhook, panggilan pertama — empat panggilan REST.

Referensi autentikasi

Cara autentikasi Bearer dan pengikatan organisasi bekerja.