> ## Documentation Index
> Fetch the complete documentation index at: https://docs.thunderphone.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Crea una chiave API per il server

> Genera una chiave sk_live_ dalla dashboard per chiamate server-to-server all'API ThunderPhone.

Le chiavi API server (`sk_live_...`) autenticano le chiamate da server a server verso
l'API ThunderPhone. Le chiavi si trovano in **Organizzazione → Chiavi**.

<Warning>
  Le chiavi server sono segreti. Non includerne mai una nel codice lato client — per
  i browser, usa invece le [chiavi pubblicabili](/api-reference/publishable-keys)
  (`pk_live_...`) vincolate all'origine.
</Warning>

<Steps>
  <Step title="Apri la scheda Chiavi">
    Vai a **Organizzazione → Chiavi** e fai clic su **Crea chiave**.
  </Step>

  <Step title="Assegnale un nome">
    Scegli un nome che indichi dove verrà usata la chiave, ad esempio "Backend
    di produzione". I nomi sono solo etichette e non influenzano l'accesso.
  </Step>

  <Step title="Crea la chiave">
    Fai clic su **Crea chiave** nella finestra di dialogo. Verrà generato il segreto.
  </Step>

  <Step title="Copiala ora">
    Il segreto completo viene mostrato **una sola volta**. Copialo nel tuo
    gestore di segreti: dopo che avrai lasciato la pagina, resterà visibile solo il prefisso.
  </Step>
</Steps>

## Usala

La chiave è associata a questa organizzazione, quindi le richieste non necessitano di un ID organizzazione:
è sufficiente l'header Bearer:

```bash theme={null}
curl https://api.thunderphone.com/v1/agents \
  -H "Authorization: Bearer sk_live_YOUR_API_KEY"
```

Da qui, l'[avvio rapido dell'API](/it/quickstart) ti porta alla prima
chiamata con altre tre richieste.

## Ruota e revoca

Crea una nuova chiave, trasferisci i tuoi servizi, quindi elimina quella vecchia
dalla stessa scheda: l'elenco mostra il prefisso e il nome di ogni chiave, così
puoi distinguerle. Gestisci le chiavi a livello di codice tramite il
[riferimento delle chiavi API per sviluppatori](/api-reference/developer-api-keys).

<Note>
  Le chiavi API server sono credenziali macchina e sono esenti dalla
  Politica [**Richiedi passkey**](/it/guides/sso) della tua
  organizzazione: questa impostazione verifica gli accessi umani, non le chiavi
  `sk_live_...`. Per questo motivo, ruotare e revocare tempestivamente le chiavi qui è il tuo
  controllo principale sull'accesso API persistente; se le passkey sono obbligatorie,
  il pannello della Politica di sicurezza mostra quante chiavi attive sono attualmente
  esenti.
</Note>

<Tip>
  Chiedi al copilota integrato di "creare una chiave API" e ti guiderà
  attraverso questo flusso, evidenziando ogni controllo in tempo reale.
</Tip>

***

## Passaggi successivi

<CardGroup cols={2}>
  <Card title="Avvio rapido dell'API" icon="terminal" href="/it/quickstart">
    Agente, numero, webhook, prima chiamata: quattro chiamate REST.
  </Card>

  <Card title="Riferimento sull'autenticazione" icon="lock" href="/api-reference/introduction">
    Come funzionano l'autenticazione Bearer e l'associazione all'organizzazione.
  </Card>
</CardGroup>
