> ## Documentation Index
> Fetch the complete documentation index at: https://docs.thunderphone.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Crie uma chave de API do servidor

> Gere uma chave sk_live_ no painel para chamadas de servidor para servidor à API do ThunderPhone.

As chaves de API do servidor (`sk_live_...`) autenticam chamadas de servidor para servidor à
API do ThunderPhone. As chaves ficam em **Organização → Chaves**.

<Warning>
  As chaves de servidor são segredos. Nunca inclua uma em código do lado do cliente — para
  navegadores, use [chaves publicáveis](/api-reference/publishable-keys) (`pk_live_...`)
  vinculadas à origem.
</Warning>

<Steps>
  <Step title="Abra a aba Chaves">
    Acesse **Organização → Chaves** e clique em **Criar chave**.
  </Step>

  <Step title="Dê um nome">
    Escolha um nome que indique onde a chave ficará — como "Backend de
    produção". Os nomes são apenas rótulos; eles não afetam o acesso.
  </Step>

  <Step title="Crie a chave">
    Clique em **Criar chave** na caixa de diálogo. Isso gera o segredo.
  </Step>

  <Step title="Copie-a agora">
    O segredo completo é exibido **exatamente uma vez**. Copie-o para seu
    gerenciador de segredos — depois que sair, apenas o prefixo continuará visível.
  </Step>
</Steps>

## Use-a

A chave está vinculada a esta organização, portanto as solicitações não precisam de ID da organização —
apenas do cabeçalho Bearer:

```bash theme={null}
curl https://api.thunderphone.com/v1/agents \
  -H "Authorization: Bearer sk_live_YOUR_API_KEY"
```

A partir daqui, o [início rápido da API](/pt/quickstart) leva você à sua primeira
chamada em mais três solicitações.

## Faça rotação e revogue

Crie uma nova chave, migre seus serviços e depois exclua a antiga
na mesma aba — a lista mostra o prefixo e o nome de cada chave para que você
possa diferenciá-las. Gerencie chaves programaticamente pela
[referência de chaves de API para desenvolvedores](/api-reference/developer-api-keys).

<Note>
  As chaves de API do servidor são credenciais de máquina e estão isentas da
  política [**Exigir passkeys**](/pt/guides/sso) da sua
  organização — essa configuração verifica logins humanos, não chaves `sk_live_...`.
  Por isso, fazer a rotação e revogar chaves prontamente aqui é seu principal
  controle sobre o acesso contínuo à API; se passkeys forem exigidas,
  o painel de política de segurança mostra quantas chaves ativas estão atualmente
  isentas.
</Note>

<Tip>
  Peça ao copiloto no aplicativo para "criar uma chave de API", e ele guiará você
  por este fluxo, destacando cada controle em tempo real.
</Tip>

***

## Próximas etapas

<CardGroup cols={2}>
  <Card title="Início rápido da API" icon="terminal" href="/pt/quickstart">
    Agente, número, webhook, primeira chamada — quatro chamadas REST.
  </Card>

  <Card title="Referência de autenticação" icon="lock" href="/api-reference/introduction">
    Como funcionam a autenticação Bearer e a vinculação à organização.
  </Card>
</CardGroup>
