> ## Documentation Index
> Fetch the complete documentation index at: https://docs.thunderphone.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Buat kunci API server

> Buat kunci sk_live_ dari dasbor untuk panggilan server-ke-server ke API ThunderPhone.

Kunci API server (`sk_live_...`) mengautentikasi panggilan server-ke-server ke
API ThunderPhone. Kunci berada di **Organization → Keys**.

<Warning>
  Kunci server adalah rahasia. Jangan pernah menyertakannya dalam kode sisi klien — untuk
  browser, gunakan
  [kunci yang dapat dipublikasikan](/api-reference/publishable-keys) (`pk_live_...`)
  yang dikunci ke origin sebagai gantinya.
</Warning>

<Steps>
  <Step title="Buka tab Keys">
    Buka **Organization → Keys** lalu klik **Create key**.
  </Step>

  <Step title="Beri nama">
    Pilih nama yang menjelaskan tempat kunci akan digunakan — misalnya "Backend
    produksi". Nama hanya label; nama tidak memengaruhi akses.
  </Step>

  <Step title="Buat kunci">
    Klik **Create key** dalam dialog. Tindakan ini menghasilkan rahasia.
  </Step>

  <Step title="Salin sekarang">
    Rahasia lengkap ditampilkan **tepat satu kali**. Salin ke
    pengelola rahasia Anda — setelah Anda keluar, hanya prefiks yang tetap terlihat.
  </Step>
</Steps>

## Gunakan

Kunci terikat pada organisasi ini, sehingga permintaan tidak memerlukan id organisasi —
cukup header Bearer:

```bash theme={null}
curl https://api.thunderphone.com/v1/agents \
  -H "Authorization: Bearer sk_live_YOUR_API_KEY"
```

Dari sini, [panduan cepat API](/id/quickstart) membawa Anda ke panggilan pertama
dalam tiga permintaan lagi.

## Rotasi dan cabut

Buat kunci baru, pindahkan layanan Anda, lalu hapus kunci lama
dari tab yang sama — daftar menampilkan prefiks dan nama setiap kunci sehingga Anda
dapat membedakannya. Kelola kunci secara terprogram melalui
[referensi kunci API developer](/api-reference/developer-api-keys).

<Note>
  Kunci API server adalah kredensial mesin dan dikecualikan dari
  kebijakan [**Require passkeys**](/id/guides/sso)
  organisasi Anda — pengaturan tersebut memeriksa Masuk oleh manusia, bukan kunci `sk_live_...`.
  Oleh karena itu, merotasi dan mencabut kunci dengan segera di sini merupakan
  kontrol utama Anda atas akses API yang berkelanjutan; jika passkey diwajibkan,
  panel kebijakan keamanan menunjukkan jumlah kunci aktif yang saat ini
  dikecualikan.
</Note>

<Tip>
  Minta copilot dalam aplikasi untuk "membuat kunci API" dan copilot akan memandu Anda
  melalui alur ini, dengan menyoroti setiap kontrol secara langsung.
</Tip>

***

## Langkah berikutnya

<CardGroup cols={2}>
  <Card title="Panduan cepat API" icon="terminal" href="/id/quickstart">
    Agen, nomor, webhook, panggilan pertama — empat panggilan REST.
  </Card>

  <Card title="Referensi autentikasi" icon="lock" href="/api-reference/introduction">
    Cara autentikasi Bearer dan pengikatan organisasi bekerja.
  </Card>
</CardGroup>
