> ## Documentation Index
> Fetch the complete documentation index at: https://docs.thunderphone.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 创建服务器 API 密钥

> 在控制台中生成 sk_live_ 密钥，用于服务器之间调用 ThunderPhone API。

服务器 API 密钥（`sk_live_...`）用于对 ThunderPhone API 的服务器到服务器调用进行身份验证。密钥位于**组织 → 密钥**下。

<Warning>
  服务器密钥属于机密信息。切勿将其发布到客户端代码中——对于浏览器，请改用受来源锁定保护的[可发布密钥](/api-reference/publishable-keys)（`pk_live_...`）。
</Warning>

<Steps>
  <Step title="打开“密钥”标签页">
    前往**组织 → 密钥**，然后点击**创建密钥**。
  </Step>

  <Step title="命名">
    选择一个能说明密钥将用于何处的名称——例如“生产环境后端”。名称仅作为标签，不影响访问权限。
  </Step>

  <Step title="创建密钥">
    在对话框中点击**创建密钥**。这将生成密钥。
  </Step>

  <Step title="立即复制">
    完整密钥**仅显示一次**。请将其复制到您的密钥管理器中——离开后，您只能看到前缀。
  </Step>
</Steps>

## 使用

该密钥已绑定到此组织，因此请求无需提供组织 ID——只需 Bearer 标头：

```bash theme={null}
curl https://api.thunderphone.com/v1/agents \
  -H "Authorization: Bearer sk_live_YOUR_API_KEY"
```

接下来，[API 快速入门](/zh/quickstart)将通过另外三个请求带您完成首次通话。

## 轮换和撤销

创建新密钥，将您的服务迁移过去，然后从同一标签页删除旧密钥——列表会显示每个密钥的前缀和名称，方便您区分。您也可以通过[开发者 API 密钥参考](/api-reference/developer-api-keys)以编程方式管理密钥。

<Note>
  服务器 API 密钥是机器凭据，不受您组织的[**要求使用通行密钥**](/zh/guides/sso)策略限制——该设置检查的是人工登录，而非 `sk_live_...` 密钥。因此，及时在此处轮换和撤销密钥，是您控制持续 API 访问权限的主要方式；如果要求使用通行密钥，安全策略面板会显示当前获得豁免的活跃密钥数量。
</Note>

<Tip>
  请应用内副驾驶创建一个“API 密钥”，它会引导您完成此流程，并实时突出显示每个控件。
</Tip>

***

## 后续步骤

<CardGroup cols={2}>
  <Card title="API 快速入门" icon="terminal" href="/zh/quickstart">
    智能体、号码、Webhook、首次通话——四个 REST 调用。
  </Card>

  <Card title="身份验证参考" icon="lock" href="/api-reference/introduction">
    了解 Bearer 身份验证和组织绑定的工作原理。
  </Card>
</CardGroup>
