Skip to main content
Server-API-nøkler (sk_live_...) autentiserer server-til-server-kall til ThunderPhone API. Nøkler finner du under Organisasjon → Nøkler.
Servernøkler er hemmeligheter. Send aldri en i klientsidekode — for nettlesere bruker du i stedet opprinnelseslåste publiserbare nøkler (pk_live_...).
1

Åpne fanen Nøkler

Gå til Organisasjon → Nøkler og klikk på Opprett nøkkel.
2

Gi den et navn

Velg et navn som sier hvor nøkkelen skal brukes — for eksempel «Produksjonsbackend». Navn er bare etiketter; de påvirker ikke tilgangen.
3

Opprett nøkkelen

Klikk på Opprett nøkkel i dialogboksen. Dette genererer hemmeligheten.
4

Kopier den nå

Hele hemmeligheten vises nøyaktig én gang. Kopier den til hemmelighetsbehandleren din — etter at du forlater siden, er bare prefikset synlig.

Bruk den

Nøkkelen er knyttet til denne organisasjonen, så forespørsler trenger ingen organisasjons-ID — bare Bearer-headeren:
Herfra tar API-hurtigstarten deg til det første kallet ditt med tre forespørsler til.

Roter og tilbakekall

Opprett en ny nøkkel, flytt tjenestene dine over, og slett deretter den gamle fra samme fane — listen viser prefikset og navnet til hver nøkkel, slik at du kan skille dem fra hverandre. Administrer nøkler programmatisk via referansen for utvikler-API-nøkler.
Server-API-nøkler er maskinlegitimasjon og er unntatt fra organisasjonens policy for Krev passnøkler — denne innstillingen kontrollerer menneskelige pålogginger, ikke sk_live_...-nøkler. Derfor er rask rotering og tilbakekalling av nøkler her den viktigste kontrollen din over vedvarende API-tilgang; hvis passnøkler kreves, viser sikkerhetspolicypanelet hvor mange aktive nøkler som for øyeblikket er unntatt.
Be copiloten i appen om å «opprette en API-nøkkel», så veileder den deg gjennom denne flyten og fremhever hver kontroll underveis.

Neste trinn

API-hurtigstart

Agent, nummer, webhook, første samtale — fire REST-kall.

Autentiseringsreferanse

Slik fungerer Bearer-autentisering og organisasjonsbinding.