> ## Documentation Index
> Fetch the complete documentation index at: https://docs.thunderphone.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Opprett en server-API-nøkkel

> Opprett en sk_live_-nøkkel fra kontrollpanelet for server-til-server-kall til ThunderPhone API-et.

Server-API-nøkler (`sk_live_...`) autentiserer server-til-server-kall til
ThunderPhone API. Nøkler finner du under **Organisasjon → Nøkler**.

<Warning>
  Servernøkler er hemmeligheter. Send aldri en i klientsidekode — for
  nettlesere bruker du i stedet opprinnelseslåste
  [publiserbare nøkler](/api-reference/publishable-keys) (`pk_live_...`).
</Warning>

<Steps>
  <Step title="Åpne fanen Nøkler">
    Gå til **Organisasjon → Nøkler** og klikk på **Opprett nøkkel**.
  </Step>

  <Step title="Gi den et navn">
    Velg et navn som sier hvor nøkkelen skal brukes — for eksempel
    «Produksjonsbackend». Navn er bare etiketter; de påvirker ikke tilgangen.
  </Step>

  <Step title="Opprett nøkkelen">
    Klikk på **Opprett nøkkel** i dialogboksen. Dette genererer hemmeligheten.
  </Step>

  <Step title="Kopier den nå">
    Hele hemmeligheten vises **nøyaktig én gang**. Kopier den til
    hemmelighetsbehandleren din — etter at du forlater siden, er bare prefikset synlig.
  </Step>
</Steps>

## Bruk den

Nøkkelen er knyttet til denne organisasjonen, så forespørsler trenger ingen organisasjons-ID —
bare Bearer-headeren:

```bash theme={null}
curl https://api.thunderphone.com/v1/agents \
  -H "Authorization: Bearer sk_live_YOUR_API_KEY"
```

Herfra tar [API-hurtigstarten](/nb/quickstart) deg til det første
kallet ditt med tre forespørsler til.

## Roter og tilbakekall

Opprett en ny nøkkel, flytt tjenestene dine over, og slett deretter den gamle
fra samme fane — listen viser prefikset og navnet til hver nøkkel, slik at du
kan skille dem fra hverandre. Administrer nøkler programmatisk via
[referansen for utvikler-API-nøkler](/api-reference/developer-api-keys).

<Note>
  Server-API-nøkler er maskinlegitimasjon og er unntatt fra organisasjonens
  policy for [**Krev passnøkler**](/nb/guides/sso)
  — denne innstillingen kontrollerer menneskelige pålogginger, ikke `sk_live_...`-nøkler.
  Derfor er rask rotering og tilbakekalling av nøkler her den
  viktigste kontrollen din over vedvarende API-tilgang; hvis passnøkler kreves,
  viser sikkerhetspolicypanelet hvor mange aktive nøkler som for øyeblikket
  er unntatt.
</Note>

<Tip>
  Be copiloten i appen om å «opprette en API-nøkkel», så veileder den deg
  gjennom denne flyten og fremhever hver kontroll underveis.
</Tip>

***

## Neste trinn

<CardGroup cols={2}>
  <Card title="API-hurtigstart" icon="terminal" href="/nb/quickstart">
    Agent, nummer, webhook, første samtale — fire REST-kall.
  </Card>

  <Card title="Autentiseringsreferanse" icon="lock" href="/api-reference/introduction">
    Slik fungerer Bearer-autentisering og organisasjonsbinding.
  </Card>
</CardGroup>
