> ## Documentation Index
> Fetch the complete documentation index at: https://docs.thunderphone.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Creați o cheie API de server

> Generați o cheie sk_live_ din tabloul de bord pentru apeluri server-la-server către API-ul ThunderPhone.

Cheile API de server (`sk_live_...`) autentifică apelurile de la server la server către
API-ul ThunderPhone. Cheile se află în **Organizație → Chei**.

<Warning>
  Cheile de server sunt secrete. Nu includeți niciodată una în codul de partea clientului — pentru
  browsere, utilizați în schimb [chei publicabile](/api-reference/publishable-keys)
  (`pk_live_...`) restricționate la origine.
</Warning>

<Steps>
  <Step title="Deschideți fila Chei">
    Accesați **Organizație → Chei** și faceți clic pe **Creați cheie**.
  </Step>

  <Step title="Denumiți-o">
    Alegeți un nume care indică unde va fi utilizată cheia — de exemplu, „Backend de
    producție”. Numele sunt doar etichete; nu afectează accesul.
  </Step>

  <Step title="Creați cheia">
    Faceți clic pe **Creați cheie** în fereastra de dialog. Astfel se generează secretul.
  </Step>

  <Step title="Copiați-o acum">
    Secretul complet este afișat **o singură dată**. Copiați-l în
    managerul de secrete — după ce plecați, rămâne vizibil doar prefixul.
  </Step>
</Steps>

## Utilizați-o

Cheia este asociată acestei organizații, astfel încât solicitările nu necesită un ID de organizație —
doar antetul Bearer:

```bash theme={null}
curl https://api.thunderphone.com/v1/agents \
  -H "Authorization: Bearer sk_live_YOUR_API_KEY"
```

De aici, [ghidul rapid pentru API](/ro/quickstart) vă duce la primul
apel în încă trei solicitări.

## Rotiți și revocați

Creați o cheie nouă, migrați serviciile la aceasta, apoi ștergeți-o pe cea veche
din aceeași filă — lista afișează prefixul și numele fiecărei chei, astfel încât
să le puteți diferenția. Gestionați cheile programatic prin
[referința pentru chei API de dezvoltator](/api-reference/developer-api-keys).

<Note>
  Cheile API de server sunt credențiale de mașină și sunt exceptate de la
  politica organizației privind [**Solicitarea cheilor de acces**](/ro/guides/sso)
  — această setare verifică autentificările persoanelor, nu cheile `sk_live_...`.
  Din acest motiv, rotirea și revocarea promptă a cheilor aici reprezintă
  principalul control asupra accesului API persistent; dacă sunt necesare chei de acces,
  panoul politicii de securitate arată câte chei active sunt în prezent
  exceptate.
</Note>

<Tip>
  Cereți copilotului din aplicație să „creeze o cheie API”, iar acesta vă va ghida
  prin acest flux, evidențiind în timp real fiecare control.
</Tip>

***

## Pașii următori

<CardGroup cols={2}>
  <Card title="Ghid rapid pentru API" icon="terminal" href="/ro/quickstart">
    Agent, număr, webhook, primul apel — patru apeluri REST.
  </Card>

  <Card title="Referință pentru autentificare" icon="lock" href="/api-reference/introduction">
    Cum funcționează autentificarea Bearer și asocierea cu organizația.
  </Card>
</CardGroup>
