Skip to main content
Серверні API-ключі (sk_live_...) автентифікують міжсерверні виклики до API ThunderPhone. Ключі доступні в розділі Організація → Ключі.
Серверні ключі є секретами. Ніколи не додавайте їх у код на стороні клієнта — для браузерів використовуйте прив’язані до джерела відкриті ключі (pk_live_...) натомість.
1

Відкрийте вкладку «Ключі»

Перейдіть до Організація → Ключі і натисніть Створити ключ.
2

Назвіть ключ

Виберіть назву, яка вказує, де зберігатиметься ключ, наприклад «Продакшн-бекенд». Назви є лише мітками й не впливають на доступ.
3

Створіть ключ

У діалоговому вікні натисніть Створити ключ. Це створить секрет.
4

Скопіюйте його зараз

Повний секрет відображається лише один раз. Скопіюйте його до свого менеджера секретів — після виходу буде видно лише префікс.

Використання

Ключ прив’язаний до цієї організації, тому запитам не потрібен ідентифікатор організації — лише заголовок Bearer:
Далі швидкий старт API допоможе вам виконати перший дзвінок ще за три запити.

Ротація та відкликання

Створіть новий ключ, перенесіть на нього свої сервіси, а потім видаліть старий на цій самій вкладці — список показує префікс і назву кожного ключа, тож ви зможете їх розрізнити. Керуйте ключами програмно через довідку з API-ключів для розробників.
Серверні API-ключі є обліковими даними машин і не підпадають під дію політики вашої організації Вимагати ключі доступу — це налаштування перевіряє входи людей, а не ключі sk_live_.... Тому своєчасна ротація та відкликання ключів тут є вашим основним засобом контролю постійного доступу до API; якщо ключі доступу обов’язкові, панель політики безпеки показує, скільки активних ключів наразі звільнено від цієї вимоги.
Попросіть вбудованого копілота «створити API-ключ», і він проведе вас цим процесом, у реальному часі підсвічуючи кожен елемент керування.

Наступні кроки

Швидкий старт API

Агент, номер, вебхук, перший дзвінок — чотири REST-виклики.

Довідка з автентифікації

Як працюють автентифікація Bearer і прив’язка до організації.