---
title: "Izradite API ključ za poslužitelj"
description: "Izradite tajni ključ sk_live_ na nadzornoj ploči za pozive između poslužitelja prema API-ju ThunderPhone, čuvajte ga na sigurnom i po potrebi ga rotirajte ili opozovite."
---

API ključevi poslužitelja (`sk_live_...`) autentificiraju pozive između poslužitelja prema
ThunderPhone API-ju. Ključevi se nalaze u odjeljku **Organizacija → Ključevi**.

<Warning>
  Ključevi poslužitelja su tajne. Nikada ih nemojte uključivati u kôd na strani klijenta — za
  preglednike umjesto toga upotrijebite ključeve za objavu zaključane na izvor
  [ključeve za objavu](/api-reference/publishable-keys) (`pk_live_...`).
</Warning>

<Steps>
  <Step title="Otvorite karticu Ključevi">
    Idite na **Organizacija → Ključevi** i kliknite **Izradite ključ**.
  </Step>
  <Step title="Imenujte ga">
    Odaberite naziv koji govori gdje će se ključ nalaziti — primjerice "Produkcijski
    pozadinski sustav". Nazivi su samo oznake; ne utječu na pristup.
  </Step>
  <Step title="Izradite ključ">
    U dijaloškom okviru kliknite **Izradite ključ**. Time se generira tajna.
  </Step>
  <Step title="Kopirajte ga odmah">
    Cijela se tajna prikazuje **točno jednom**. Kopirajte je u svoj
    upravitelj tajni — nakon što izađete, vidljiv ostaje samo prefiks.
  </Step>
</Steps>

## Upotrijebite ga

Ključ je povezan s ovom organizacijom, pa zahtjevi ne trebaju ID organizacije —
samo zaglavlje Bearer:

```bash
curl https://api.thunderphone.com/v1/agents \
  -H "Authorization: Bearer sk_live_YOUR_API_KEY"
```

Odavde vas [brzi početak rada s API-jem](/hr/quickstart) vodi do vašeg prvog
poziva u još tri zahtjeva.

## Rotirajte i opozovite

Izradite novi ključ, prebacite svoje usluge na njega, a zatim izbrišite stari
s iste kartice — popis prikazuje prefiks i naziv svakog ključa kako biste ih
mogli razlikovati. Ključevima upravljajte programski putem
[referentne dokumentacije za API ključeve programera](/api-reference/developer-api-keys).

<Note>
  API ključevi poslužitelja vjerodajnice su računala i izuzeti su iz pravila vaše
  organizacije [**Zahtijevajte pristupne ključeve**](/hr/guides/sso)
  — ta postavka provjerava prijave ljudi, a ne ključeve `sk_live_...`.
  Zbog toga je brzo rotiranje i opozivanje ključeva ovdje vaša glavna kontrola
  nad trajnim pristupom API-ju; ako su pristupni ključevi obvezni,
  ploča sigurnosnih pravila prikazuje koliko je aktivnih ključeva trenutačno
  izuzeto.
</Note>

<Tip>
  Zatražite od kopilota u aplikaciji da "izradi API ključ" i on će vas provesti
  kroz ovaj postupak, uživo ističući svaki element sučelja.
</Tip>

---

## Sljedeći koraci

<CardGroup cols={2}>
  <Card title="Brzi početak rada s API-jem" icon="terminal" href="/hr/quickstart">
    Agent, broj, webhook, prvi poziv — četiri REST poziva.
  </Card>
  <Card title="Referenca za autentifikaciju" icon="lock" href="/api-reference/introduction">
    Kako rade Bearer autentifikacija i povezivanje s organizacijom.
  </Card>
</CardGroup>
