Skip to main content
伺服器 API 金鑰(sk_live_...)可驗證伺服器對伺服器的 ThunderPhone API 呼叫。金鑰位於 組織 → 金鑰
伺服器金鑰屬於機密資訊。絕勿將其放入用戶端程式碼——如需用於 瀏覽器,請改用受來源鎖定的 可公開金鑰pk_live_...)。
1

開啟「金鑰」分頁

前往 組織 → 金鑰,然後點選 建立金鑰
2

命名

選擇能說明金鑰使用位置的名稱——例如「正式環境後端」。 名稱僅作為標籤使用,不會影響存取權限。
3

建立金鑰

在對話方塊中點選 建立金鑰。這會產生機密金鑰。
4

立即複製

完整機密金鑰只會顯示一次。請將其複製到你的 密鑰管理工具——離開後,只會保留可見的前綴。

使用方式

此金鑰會繫結至目前組織,因此請求不需要組織 ID—— 只需 Bearer 標頭:
接下來,API 快速入門會在另外三個請求後, 帶你完成第一通電話。

輪替與撤銷

建立新金鑰、將服務遷移至新金鑰,然後從同一個分頁刪除舊金鑰—— 清單會顯示每把金鑰的前綴與名稱,讓你能加以區分。你也可以透過 開發人員 API 金鑰參考文件 以程式化方式管理金鑰。
伺服器 API 金鑰是機器憑證,不受組織的 要求使用通行密鑰 政策限制——該設定會檢查人員登入,而非 sk_live_... 金鑰。 因此,及時在此輪替與撤銷金鑰,是你管理持續有效 API 存取權的 主要方式;若要求使用通行密鑰,安全性政策面板會顯示目前有多少 啟用中的金鑰不受此政策限制。
請應用程式內的智慧副駕駛「建立 API 金鑰」,它會帶你完成此流程, 並即時突顯各項控制項。

後續步驟

API 快速入門

智慧體、號碼、Webhook、第一通電話——四個 REST 呼叫。

驗證參考文件

Bearer 驗證與組織繫結的運作方式。