Skip to main content
Le chiavi API server (sk_live_...) autenticano le chiamate da server a server verso l’API ThunderPhone. Le chiavi si trovano in Organizzazione → Chiavi.
Le chiavi server sono segreti. Non includerne mai una nel codice lato client — per i browser, usa invece le chiavi pubblicabili (pk_live_...) vincolate all’origine.
1

Apri la scheda Chiavi

Vai a Organizzazione → Chiavi e fai clic su Crea chiave.
2

Assegnale un nome

Scegli un nome che indichi dove verrà usata la chiave, ad esempio “Backend di produzione”. I nomi sono solo etichette e non influenzano l’accesso.
3

Crea la chiave

Fai clic su Crea chiave nella finestra di dialogo. Verrà generato il segreto.
4

Copiala ora

Il segreto completo viene mostrato una sola volta. Copialo nel tuo gestore di segreti: dopo che avrai lasciato la pagina, resterà visibile solo il prefisso.

Usala

La chiave è associata a questa organizzazione, quindi le richieste non necessitano di un ID organizzazione: è sufficiente l’header Bearer:
Da qui, l’avvio rapido dell’API ti porta alla prima chiamata con altre tre richieste.

Ruota e revoca

Crea una nuova chiave, trasferisci i tuoi servizi, quindi elimina quella vecchia dalla stessa scheda: l’elenco mostra il prefisso e il nome di ogni chiave, così puoi distinguerle. Gestisci le chiavi a livello di codice tramite il riferimento delle chiavi API per sviluppatori.
Le chiavi API server sono credenziali macchina e sono esenti dalla Politica Richiedi passkey della tua organizzazione: questa impostazione verifica gli accessi umani, non le chiavi sk_live_.... Per questo motivo, ruotare e revocare tempestivamente le chiavi qui è il tuo controllo principale sull’accesso API persistente; se le passkey sono obbligatorie, il pannello della Politica di sicurezza mostra quante chiavi attive sono attualmente esenti.
Chiedi al copilota integrato di “creare una chiave API” e ti guiderà attraverso questo flusso, evidenziando ogni controllo in tempo reale.

Passaggi successivi

Avvio rapido dell'API

Agente, numero, webhook, prima chiamata: quattro chiamate REST.

Riferimento sull'autenticazione

Come funzionano l’autenticazione Bearer e l’associazione all’organizzazione.