Skip to main content
Khóa API máy chủ (sk_live_...) xác thực các lệnh gọi giữa máy chủ với máy chủ đến API ThunderPhone. Khóa nằm trong Tổ chức → Khóa.
Khóa máy chủ là thông tin bí mật. Không bao giờ đưa khóa vào mã phía máy khách — đối với trình duyệt, hãy dùng khóa công khai (pk_live_...) được khóa theo origin thay thế.
1

Mở tab Khóa

Vào Tổ chức → Khóa rồi nhấp Tạo khóa.
2

Đặt tên

Chọn tên thể hiện nơi khóa sẽ được dùng — ví dụ “Backend production”. Tên chỉ là nhãn; chúng không ảnh hưởng đến quyền truy cập.
3

Tạo khóa

Nhấp Tạo khóa trong hộp thoại. Thao tác này tạo thông tin bí mật.
4

Sao chép ngay

Toàn bộ thông tin bí mật chỉ hiển thị đúng một lần. Sao chép vào trình quản lý bí mật của bạn — sau khi rời đi, chỉ tiền tố vẫn hiển thị.

Sử dụng

Khóa được liên kết với tổ chức này, vì vậy yêu cầu không cần mã tổ chức — chỉ cần header Bearer:
Từ đây, hướng dẫn nhanh API sẽ đưa bạn đến cuộc gọi đầu tiên sau ba yêu cầu nữa.

Xoay vòng và thu hồi

Tạo khóa mới, chuyển các dịch vụ của bạn sang khóa đó, rồi xóa khóa cũ trong cùng tab — danh sách hiển thị tiền tố và tên của từng khóa để bạn phân biệt chúng. Quản lý khóa bằng lập trình qua tài liệu tham khảo khóa API dành cho nhà phát triển.
Khóa API máy chủ là thông tin xác thực máy và được miễn khỏi chính sách Yêu cầu passkey của tổ chức — cài đặt đó kiểm tra lượt đăng nhập của con người, không phải khóa sk_live_.... Do đó, xoay vòng và thu hồi khóa kịp thời tại đây là biện pháp kiểm soát chính của bạn đối với quyền truy cập API hiện hữu; nếu passkey là bắt buộc, bảng chính sách bảo mật sẽ hiển thị số khóa đang hoạt động hiện được miễn.
Yêu cầu copilot trong ứng dụng “tạo khóa API” và copilot sẽ hướng dẫn bạn thực hiện quy trình này, làm nổi bật trực tiếp từng thành phần điều khiển.

Bước tiếp theo

Hướng dẫn nhanh API

Tác nhân AI, số điện thoại, webhook, cuộc gọi đầu tiên — bốn lệnh gọi REST.

Tài liệu tham khảo xác thực

Cách xác thực Bearer và liên kết tổ chức hoạt động.