> ## Documentation Index
> Fetch the complete documentation index at: https://docs.thunderphone.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 建立伺服器 API 金鑰

> 在控制台建立 sk_live_ 金鑰，用於伺服器對伺服器呼叫 ThunderPhone API。

伺服器 API 金鑰（`sk_live_...`）可驗證伺服器對伺服器的 ThunderPhone API 呼叫。金鑰位於 **組織 → 金鑰**。

<Warning>
  伺服器金鑰屬於機密資訊。絕勿將其放入用戶端程式碼——如需用於
  瀏覽器，請改用受來源鎖定的
  [可公開金鑰](/api-reference/publishable-keys)（`pk_live_...`）。
</Warning>

<Steps>
  <Step title="開啟「金鑰」分頁">
    前往 **組織 → 金鑰**，然後點選 **建立金鑰**。
  </Step>

  <Step title="命名">
    選擇能說明金鑰使用位置的名稱——例如「正式環境後端」。
    名稱僅作為標籤使用，不會影響存取權限。
  </Step>

  <Step title="建立金鑰">
    在對話方塊中點選 **建立金鑰**。這會產生機密金鑰。
  </Step>

  <Step title="立即複製">
    完整機密金鑰**只會顯示一次**。請將其複製到你的
    密鑰管理工具——離開後，只會保留可見的前綴。
  </Step>
</Steps>

## 使用方式

此金鑰會繫結至目前組織，因此請求不需要組織 ID——
只需 Bearer 標頭：

```bash theme={null}
curl https://api.thunderphone.com/v1/agents \
  -H "Authorization: Bearer sk_live_YOUR_API_KEY"
```

接下來，[API 快速入門](/zh-Hant/quickstart)會在另外三個請求後，
帶你完成第一通電話。

## 輪替與撤銷

建立新金鑰、將服務遷移至新金鑰，然後從同一個分頁刪除舊金鑰——
清單會顯示每把金鑰的前綴與名稱，讓你能加以區分。你也可以透過
[開發人員 API 金鑰參考文件](/api-reference/developer-api-keys)
以程式化方式管理金鑰。

<Note>
  伺服器 API 金鑰是機器憑證，不受組織的
  [**要求使用通行密鑰**](/zh-Hant/guides/sso)
  政策限制——該設定會檢查人員登入，而非 `sk_live_...` 金鑰。
  因此，及時在此輪替與撤銷金鑰，是你管理持續有效 API 存取權的
  主要方式；若要求使用通行密鑰，安全性政策面板會顯示目前有多少
  啟用中的金鑰不受此政策限制。
</Note>

<Tip>
  請應用程式內的智慧副駕駛「建立 API 金鑰」，它會帶你完成此流程，
  並即時突顯各項控制項。
</Tip>

***

## 後續步驟

<CardGroup cols={2}>
  <Card title="API 快速入門" icon="terminal" href="/zh-Hant/quickstart">
    智慧體、號碼、Webhook、第一通電話——四個 REST 呼叫。
  </Card>

  <Card title="驗證參考文件" icon="lock" href="/api-reference/introduction">
    Bearer 驗證與組織繫結的運作方式。
  </Card>
</CardGroup>
