> ## Documentation Index
> Fetch the complete documentation index at: https://docs.thunderphone.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Створіть серверний ключ API

> Створіть ключ sk_live_ у панелі керування для міжсерверних викликів API ThunderPhone.

Серверні API-ключі (`sk_live_...`) автентифікують міжсерверні виклики до
API ThunderPhone. Ключі доступні в розділі **Організація → Ключі**.

<Warning>
  Серверні ключі є секретами. Ніколи не додавайте їх у код на стороні клієнта —
  для браузерів використовуйте прив’язані до джерела
  [відкриті ключі](/api-reference/publishable-keys) (`pk_live_...`)
  натомість.
</Warning>

<Steps>
  <Step title="Відкрийте вкладку «Ключі»">
    Перейдіть до **Організація → Ключі** і натисніть **Створити ключ**.
  </Step>

  <Step title="Назвіть ключ">
    Виберіть назву, яка вказує, де зберігатиметься ключ, наприклад «Продакшн-бекенд». Назви є лише мітками й не впливають на доступ.
  </Step>

  <Step title="Створіть ключ">
    У діалоговому вікні натисніть **Створити ключ**. Це створить секрет.
  </Step>

  <Step title="Скопіюйте його зараз">
    Повний секрет відображається **лише один раз**. Скопіюйте його до свого
    менеджера секретів — після виходу буде видно лише префікс.
  </Step>
</Steps>

## Використання

Ключ прив’язаний до цієї організації, тому запитам не потрібен ідентифікатор організації —
лише заголовок Bearer:

```bash theme={null}
curl https://api.thunderphone.com/v1/agents \
  -H "Authorization: Bearer sk_live_YOUR_API_KEY"
```

Далі [швидкий старт API](/uk/quickstart) допоможе вам виконати перший
дзвінок ще за три запити.

## Ротація та відкликання

Створіть новий ключ, перенесіть на нього свої сервіси, а потім видаліть старий
на цій самій вкладці — список показує префікс і назву кожного ключа, тож ви
зможете їх розрізнити. Керуйте ключами програмно через
[довідку з API-ключів для розробників](/api-reference/developer-api-keys).

<Note>
  Серверні API-ключі є обліковими даними машин і не підпадають під дію політики
  вашої організації [**Вимагати ключі доступу**](/uk/guides/sso) —
  це налаштування перевіряє входи людей, а не ключі `sk_live_...`.
  Тому своєчасна ротація та відкликання ключів тут є вашим основним засобом
  контролю постійного доступу до API; якщо ключі доступу обов’язкові,
  панель політики безпеки показує, скільки активних ключів наразі
  звільнено від цієї вимоги.
</Note>

<Tip>
  Попросіть вбудованого копілота «створити API-ключ», і він проведе вас
  цим процесом, у реальному часі підсвічуючи кожен елемент керування.
</Tip>

***

## Наступні кроки

<CardGroup cols={2}>
  <Card title="Швидкий старт API" icon="terminal" href="/uk/quickstart">
    Агент, номер, вебхук, перший дзвінок — чотири REST-виклики.
  </Card>

  <Card title="Довідка з автентифікації" icon="lock" href="/api-reference/introduction">
    Як працюють автентифікація Bearer і прив’язка до організації.
  </Card>
</CardGroup>
