> ## Documentation Index
> Fetch the complete documentation index at: https://docs.thunderphone.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Создание серверного API-ключа

> Создайте ключ sk_live_ в панели управления для межсерверных вызовов API ThunderPhone.

Серверные API-ключи (`sk_live_...`) аутентифицируют межсерверные вызовы
ThunderPhone API. Ключи находятся в разделе **Организация → Ключи**.

<Warning>
  Серверные ключи — это секреты. Никогда не добавляйте их в клиентский код —
  для браузеров используйте ключи с привязкой к источнику
  [публикуемые ключи](/api-reference/publishable-keys) (`pk_live_...`).
</Warning>

<Steps>
  <Step title="Откройте вкладку «Ключи»">
    Перейдите в **Организация → Ключи** и нажмите **Создать ключ**.
  </Step>

  <Step title="Задайте имя">
    Выберите имя, указывающее, где будет использоваться ключ, например «Продакшен-бэкенд».
    Имена служат только метками и не влияют на доступ.
  </Step>

  <Step title="Создайте ключ">
    В диалоговом окне нажмите **Создать ключ**. Будет создан секрет.
  </Step>

  <Step title="Скопируйте его сейчас">
    Полный секрет отображается **ровно один раз**. Скопируйте его в
    менеджер секретов — после выхода будет виден только префикс.
  </Step>
</Steps>

## Использование

Ключ привязан к этой организации, поэтому запросам не нужен идентификатор организации —
достаточно заголовка Bearer:

```bash theme={null}
curl https://api.thunderphone.com/v1/agents \
  -H "Authorization: Bearer sk_live_YOUR_API_KEY"
```

Далее [быстрый старт с API](/ru/quickstart) приведёт вас к первому
звонку ещё за три запроса.

## Ротация и отзыв

Создайте новый ключ, перенесите на него сервисы, затем удалите старый
на той же вкладке — в списке отображаются префикс и имя каждого ключа,
чтобы их можно было различать. Управляйте ключами программно через
[справочник API-ключей разработчика](/api-reference/developer-api-keys).

<Note>
  Серверные API-ключи — это учётные данные для машин, и на них не
  распространяется политика организации [**Требовать ключи доступа**](/ru/guides/sso)
  — эта настройка проверяет входы пользователей, а не ключи `sk_live_...`.
  Поэтому своевременная ротация и отзыв ключей здесь — основной способ
  контролировать постоянный доступ к API; если ключи доступа обязательны,
  на панели политики безопасности отображается количество активных ключей,
  на которые это требование сейчас не распространяется.
</Note>

<Tip>
  Попросите встроенного копилота «создать API-ключ», и он проведёт вас
  по этому процессу, в реальном времени подсвечивая каждый элемент управления.
</Tip>

***

## Следующие шаги

<CardGroup cols={2}>
  <Card title="Быстрый старт с API" icon="terminal" href="/ru/quickstart">
    Голосовой агент, номер, вебхук, первый звонок — четыре REST-запроса.
  </Card>

  <Card title="Справочник по аутентификации" icon="lock" href="/api-reference/introduction">
    Как работают аутентификация Bearer и привязка к организации.
  </Card>
</CardGroup>
