Skip to main content
Server-API-sleutels (sk_live_...) verifiëren server-naar-serveraanroepen naar de ThunderPhone API. Sleutels vind je onder Organisatie → Sleutels.
Serversleutels zijn geheimen. Neem er nooit een op in client-sidecode — gebruik voor browsers in plaats daarvan origin-gebonden publiceerbare sleutels (pk_live_...).
1

Open het tabblad Sleutels

Ga naar Organisatie → Sleutels en klik op Sleutel maken.
2

Geef de sleutel een naam

Kies een naam die aangeeft waar de sleutel wordt gebruikt — bijvoorbeeld “Productiebackend”. Namen zijn alleen labels; ze hebben geen invloed op de toegang.
3

Maak de sleutel

Klik in het dialoogvenster op Sleutel maken. Hiermee wordt het geheim gegenereerd.
4

Kopieer de sleutel nu

Het volledige geheim wordt precies één keer weergegeven. Kopieer het naar je geheimenbeheerder — nadat je dit scherm verlaat, blijft alleen het voorvoegsel zichtbaar.

Gebruik

De sleutel is gekoppeld aan deze organisatie, dus verzoeken hebben geen organisatie-id nodig — alleen de Bearer-header:
Vanaf hier brengt de API-snelstart je met nog drie verzoeken naar je eerste oproep.

Roteer en trek in

Maak een nieuwe sleutel, zet je services over en verwijder vervolgens de oude sleutel via hetzelfde tabblad — de lijst toont het voorvoegsel en de naam van elke sleutel, zodat je ze van elkaar kunt onderscheiden. Beheer sleutels programmatisch via de referentie voor developer-API-sleutels.
Server-API-sleutels zijn machinegegevens en vallen niet onder het beleid Passkeys vereisen van je organisatie — die instelling controleert menselijke aanmeldingen, niet sk_live_...-sleutels. Daarom zijn het snel roteren en intrekken van sleutels hier je belangrijkste controle over blijvende API-toegang; als passkeys vereist zijn, toont het beveiligingsbeleidspaneel hoeveel actieve sleutels momenteel zijn vrijgesteld.
Vraag de Copilot in de app om “een API-sleutel te maken”; deze begeleidt je door deze procedure en licht elk bedieningselement direct uit.

Volgende stappen

API-snelstart

Agent, nummer, webhook, eerste oproep — vier REST-aanroepen.

Authenticatiereferentie

Hoe Bearer-authenticatie en organisatiekoppeling werken.