> ## Documentation Index
> Fetch the complete documentation index at: https://docs.thunderphone.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Utwórz klucz API serwera

> Wygeneruj w panelu klucz sk_live_ do wywołań API ThunderPhone między serwerami.

Klucze API serwera (`sk_live_...`) uwierzytelniają wywołania serwer-serwer do
interfejsu API ThunderPhone. Klucze znajdują się w sekcji **Organizacja → Klucze**.

<Warning>
  Klucze serwera są sekretami. Nigdy nie umieszczaj ich w kodzie po stronie klienta —
  w przypadku przeglądarek używaj zamiast nich kluczy publikowalnych
  [publishable keys](/api-reference/publishable-keys) (`pk_live_...`) zablokowanych dla źródła.
</Warning>

<Steps>
  <Step title="Otwórz kartę Klucze">
    Przejdź do **Organizacja → Klucze** i kliknij **Utwórz klucz**.
  </Step>

  <Step title="Nadaj nazwę">
    Wybierz nazwę wskazującą, gdzie klucz będzie używany — na przykład „Backend
    produkcyjny”. Nazwy są wyłącznie etykietami; nie wpływają na dostęp.
  </Step>

  <Step title="Utwórz klucz">
    Kliknij **Utwórz klucz** w oknie dialogowym. Spowoduje to wygenerowanie sekretu.
  </Step>

  <Step title="Skopiuj go teraz">
    Pełny sekret jest wyświetlany **dokładnie raz**. Skopiuj go do swojego
    menedżera sekretów — po opuszczeniu tego widoku widoczny pozostanie tylko prefiks.
  </Step>
</Steps>

## Użyj go

Klucz jest powiązany z tą organizacją, więc żądania nie potrzebują identyfikatora organizacji —
wystarczy nagłówek Bearer:

```bash theme={null}
curl https://api.thunderphone.com/v1/agents \
  -H "Authorization: Bearer sk_live_YOUR_API_KEY"
```

Stąd [krótki przewodnik po API](/pl/quickstart) poprowadzi Cię do pierwszego
połączenia w trzech kolejnych żądaniach.

## Rotacja i unieważnianie

Utwórz nowy klucz, przenieś do niego swoje usługi, a następnie usuń stary
z tej samej karty — lista pokazuje prefiks i nazwę każdego klucza, dzięki czemu
możesz je rozróżnić. Zarządzaj kluczami programowo za pomocą
[dokumentacji kluczy API dewelopera](/api-reference/developer-api-keys).

<Note>
  Klucze API serwera są poświadczeniami maszynowymi i są wyłączone z polityki
  [**Wymagaj kluczy dostępu**](/pl/guides/sso) Twojej
  organizacji — to ustawienie sprawdza logowania użytkowników, a nie klucze `sk_live_...`.
  Dlatego szybka rotacja i unieważnianie kluczy tutaj są główną kontrolą nad
  stałym dostępem do API; jeśli klucze dostępu są wymagane,
  panel polityki bezpieczeństwa pokazuje, ile aktywnych kluczy jest obecnie
  wyłączonych.
</Note>

<Tip>
  Poproś copilota w aplikacji, aby „utworzył klucz API”, a przeprowadzi Cię
  przez ten proces, wskazując na bieżąco każdą kontrolkę.
</Tip>

***

## Kolejne kroki

<CardGroup cols={2}>
  <Card title="Krótki przewodnik po API" icon="terminal" href="/pl/quickstart">
    Agent, numer, webhook, pierwsze połączenie — cztery wywołania REST.
  </Card>

  <Card title="Dokumentacja uwierzytelniania" icon="lock" href="/api-reference/introduction">
    Jak działają uwierzytelnianie Bearer i powiązanie z organizacją.
  </Card>
</CardGroup>
