> ## Documentation Index
> Fetch the complete documentation index at: https://docs.thunderphone.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Tạo khóa API máy chủ

> Tạo khóa sk_live_ từ bảng điều khiển để thực hiện các lệnh gọi giữa máy chủ với máy chủ đến API ThunderPhone.

Khóa API máy chủ (`sk_live_...`) xác thực các lệnh gọi giữa máy chủ với máy chủ đến API ThunderPhone. Khóa nằm trong **Tổ chức → Khóa**.

<Warning>
  Khóa máy chủ là thông tin bí mật. Không bao giờ đưa khóa vào mã phía máy khách —
  đối với trình duyệt, hãy dùng
  [khóa công khai](/api-reference/publishable-keys) (`pk_live_...`)
  được khóa theo origin thay thế.
</Warning>

<Steps>
  <Step title="Mở tab Khóa">
    Vào **Tổ chức → Khóa** rồi nhấp **Tạo khóa**.
  </Step>

  <Step title="Đặt tên">
    Chọn tên thể hiện nơi khóa sẽ được dùng — ví dụ "Backend production".
    Tên chỉ là nhãn; chúng không ảnh hưởng đến quyền truy cập.
  </Step>

  <Step title="Tạo khóa">
    Nhấp **Tạo khóa** trong hộp thoại. Thao tác này tạo thông tin bí mật.
  </Step>

  <Step title="Sao chép ngay">
    Toàn bộ thông tin bí mật chỉ hiển thị **đúng một lần**. Sao chép vào
    trình quản lý bí mật của bạn — sau khi rời đi, chỉ tiền tố vẫn hiển thị.
  </Step>
</Steps>

## Sử dụng

Khóa được liên kết với tổ chức này, vì vậy yêu cầu không cần mã tổ chức —
chỉ cần header Bearer:

```bash theme={null}
curl https://api.thunderphone.com/v1/agents \
  -H "Authorization: Bearer sk_live_YOUR_API_KEY"
```

Từ đây, [hướng dẫn nhanh API](/vi/quickstart) sẽ đưa bạn đến cuộc gọi đầu tiên
sau ba yêu cầu nữa.

## Xoay vòng và thu hồi

Tạo khóa mới, chuyển các dịch vụ của bạn sang khóa đó, rồi xóa khóa cũ
trong cùng tab — danh sách hiển thị tiền tố và tên của từng khóa để bạn
phân biệt chúng. Quản lý khóa bằng lập trình qua
[tài liệu tham khảo khóa API dành cho nhà phát triển](/api-reference/developer-api-keys).

<Note>
  Khóa API máy chủ là thông tin xác thực máy và được miễn khỏi chính sách
  [**Yêu cầu passkey**](/vi/guides/sso) của tổ chức — cài đặt
  đó kiểm tra lượt đăng nhập của con người, không phải khóa `sk_live_...`.
  Do đó, xoay vòng và thu hồi khóa kịp thời tại đây là biện pháp kiểm soát
  chính của bạn đối với quyền truy cập API hiện hữu; nếu passkey là bắt buộc,
  bảng chính sách bảo mật sẽ hiển thị số khóa đang hoạt động hiện được miễn.
</Note>

<Tip>
  Yêu cầu copilot trong ứng dụng "tạo khóa API" và copilot sẽ hướng dẫn bạn
  thực hiện quy trình này, làm nổi bật trực tiếp từng thành phần điều khiển.
</Tip>

***

## Bước tiếp theo

<CardGroup cols={2}>
  <Card title="Hướng dẫn nhanh API" icon="terminal" href="/vi/quickstart">
    Tác nhân AI, số điện thoại, webhook, cuộc gọi đầu tiên — bốn lệnh gọi REST.
  </Card>

  <Card title="Tài liệu tham khảo xác thực" icon="lock" href="/api-reference/introduction">
    Cách xác thực Bearer và liên kết tổ chức hoạt động.
  </Card>
</CardGroup>
