Skip to main content
服务器 API 密钥(sk_live_...)用于对 ThunderPhone API 的服务器到服务器调用进行身份验证。密钥位于组织 → 密钥下。
服务器密钥属于机密信息。切勿将其发布到客户端代码中——对于浏览器,请改用受来源锁定保护的可发布密钥pk_live_...)。
1

打开“密钥”标签页

前往组织 → 密钥,然后点击创建密钥
2

命名

选择一个能说明密钥将用于何处的名称——例如“生产环境后端”。名称仅作为标签,不影响访问权限。
3

创建密钥

在对话框中点击创建密钥。这将生成密钥。
4

立即复制

完整密钥仅显示一次。请将其复制到您的密钥管理器中——离开后,您只能看到前缀。

使用

该密钥已绑定到此组织,因此请求无需提供组织 ID——只需 Bearer 标头:
接下来,API 快速入门将通过另外三个请求带您完成首次通话。

轮换和撤销

创建新密钥,将您的服务迁移过去,然后从同一标签页删除旧密钥——列表会显示每个密钥的前缀和名称,方便您区分。您也可以通过开发者 API 密钥参考以编程方式管理密钥。
服务器 API 密钥是机器凭据,不受您组织的要求使用通行密钥策略限制——该设置检查的是人工登录,而非 sk_live_... 密钥。因此,及时在此处轮换和撤销密钥,是您控制持续 API 访问权限的主要方式;如果要求使用通行密钥,安全策略面板会显示当前获得豁免的活跃密钥数量。
请应用内副驾驶创建一个“API 密钥”,它会引导您完成此流程,并实时突出显示每个控件。

后续步骤

API 快速入门

智能体、号码、Webhook、首次通话——四个 REST 调用。

身份验证参考

了解 Bearer 身份验证和组织绑定的工作原理。