---
title: "Създаване на API ключ за сървър"
description: "Създайте таен ключ sk_live_ от таблото за сървър-към-сървър заявки към API на ThunderPhone, пазете го защитен и го ротаирайте или отменяйте при нужда."
---

Сървърните API ключове (`sk_live_...`) удостоверяват повикванията между сървъри към API на ThunderPhone. Ключовете се намират в **Организация → Ключове**.

<Warning>
  Сървърните ключове са тайни. Никога не включвайте такъв в код от клиентската страна — за
  браузъри използвайте ограничени до произхода
  [публични ключове](/api-reference/publishable-keys) (`pk_live_...`)
  вместо това.
</Warning>

<Steps>
  <Step title="Отворете раздела „Ключове“">
    Отидете в **Организация → Ключове** и щракнете върху **Създаване на ключ**.
  </Step>
  <Step title="Дайте име">
    Изберете име, което показва къде ще се използва ключът — например „Продукционен
    бекенд“. Имената са само етикети; не влияят на достъпа.
  </Step>
  <Step title="Създайте ключа">
    Щракнете върху **Създаване на ключ** в диалоговия прозорец. Това генерира тайната.
  </Step>
  <Step title="Копирайте го сега">
    Пълната тайна се показва **точно веднъж**. Копирайте я във вашия
    мениджър за тайни — след като напуснете страницата, остава видим само префиксът.
  </Step>
</Steps>

## Използване

Ключът е обвързан с тази организация, така че заявките не изискват идентификатор на организацията —
само заглавката Bearer:

```bash
curl https://api.thunderphone.com/v1/agents \
  -H "Authorization: Bearer sk_live_YOUR_API_KEY"
```

Оттук [бързият старт за API](/bg/quickstart) ви отвежда до първото
повикване с още три заявки.

## Ротация и отмяна

Създайте нов ключ, прехвърлете услугите си към него, след което изтрийте стария
от същия раздел — списъкът показва префикса и името на всеки ключ, за да
можете да ги различавате. Управлявайте ключовете програмно чрез
[справочника за API ключове за разработчици](/api-reference/developer-api-keys).

<Note>
  Сървърните API ключове са идентификационни данни за машини и не са обхванати от
  политиката на вашата организация [**Изискване на ключове за достъп**](/bg/guides/sso)
  — тази настройка проверява влизанията на хора, а не ключовете `sk_live_...`.
  Затова своевременната ротация и отмяна на ключове тук е основният ви
  контрол върху постоянния API достъп; ако се изискват ключове за достъп,
  панелът за политика за сигурност показва колко активни ключа в момента
  са изключени.
</Note>

<Tip>
  Помолете вградения копилот да „създаде API ключ“ и той ще ви преведе
  през този процес, като откроява всеки елемент в реално време.
</Tip>

---

## Следващи стъпки

<CardGroup cols={2}>
  <Card title="Бърз старт за API" icon="terminal" href="/bg/quickstart">
    Агент, номер, уебкука, първо повикване — четири REST заявки.
  </Card>
  <Card title="Справочник за удостоверяване" icon="lock" href="/api-reference/introduction">
    Как работят удостоверяването с Bearer и обвързването с организация.
  </Card>
</CardGroup>
