sk_live_...) аутентифицируют межсерверные вызовы
ThunderPhone API. Ключи находятся в разделе Организация → Ключи.
1
Откройте вкладку «Ключи»
Перейдите в Организация → Ключи и нажмите Создать ключ.
2
Задайте имя
Выберите имя, указывающее, где будет использоваться ключ, например «Продакшен-бэкенд».
Имена служат только метками и не влияют на доступ.
3
Создайте ключ
В диалоговом окне нажмите Создать ключ. Будет создан секрет.
4
Скопируйте его сейчас
Полный секрет отображается ровно один раз. Скопируйте его в
менеджер секретов — после выхода будет виден только префикс.
Использование
Ключ привязан к этой организации, поэтому запросам не нужен идентификатор организации — достаточно заголовка Bearer:Ротация и отзыв
Создайте новый ключ, перенесите на него сервисы, затем удалите старый на той же вкладке — в списке отображаются префикс и имя каждого ключа, чтобы их можно было различать. Управляйте ключами программно через справочник API-ключей разработчика.Серверные API-ключи — это учётные данные для машин, и на них не
распространяется политика организации Требовать ключи доступа
— эта настройка проверяет входы пользователей, а не ключи
sk_live_....
Поэтому своевременная ротация и отзыв ключей здесь — основной способ
контролировать постоянный доступ к API; если ключи доступа обязательны,
на панели политики безопасности отображается количество активных ключей,
на которые это требование сейчас не распространяется.Следующие шаги
Быстрый старт с API
Голосовой агент, номер, вебхук, первый звонок — четыре REST-запроса.
Справочник по аутентификации
Как работают аутентификация Bearer и привязка к организации.