---
title: "सर्व्हर API की तयार करा"
description: "सर्व्हर-टू-सर्व्हर कॉल्ससाठी डॅशबोर्डमधून ThunderPhone API ची sk_live_ गुप्त की तयार करा, ती सुरक्षित ठेवा आणि गरजेनुसार ती रोटेट करा किंवा रद्द करा."
---

सर्व्हर API कीज (`sk_live_...`) सर्व्हर-टू-सर्व्हर कॉल्सना
ThunderPhone API सह प्रमाणीकृत करतात. कीज **संघटना → कीज** अंतर्गत असतात.

<Warning>
  सर्व्हर कीज सिक्रेट्स आहेत. कधीही क्लायंट-साइड कोडमध्ये की समाविष्ट करू नका —
  ब्राउझरसाठी त्याऐवजी ओरिजिन-लॉक केलेल्या
  [प्रकाशित करण्यायोग्य कीज](/api-reference/publishable-keys) (`pk_live_...`)
  वापरा.
</Warning>

<Steps>
  <Step title="कीज टॅब उघडा">
    **संघटना → कीज** वर जा आणि **की तयार करा** वर क्लिक करा.
  </Step>
  <Step title="तिला नाव द्या">
    की कुठे वापरली जाईल हे दर्शवणारे नाव निवडा — उदाहरणार्थ "प्रॉडक्शन
    बॅकएंड". नावे फक्त लेबले आहेत; ती प्रवेशावर परिणाम करत नाहीत.
  </Step>
  <Step title="की तयार करा">
    डायलॉगमध्ये **की तयार करा** वर क्लिक करा. यामुळे सिक्रेट तयार होते.
  </Step>
  <Step title="ती आता कॉपी करा">
    पूर्ण सिक्रेट **फक्त एकदाच** दाखवले जाते. ते तुमच्या
    सिक्रेट मॅनेजरमध्ये कॉपी करा — तुम्ही बाहेर पडल्यानंतर फक्त उपसर्ग दिसत राहतो.
  </Step>
</Steps>

## ती वापरा

ही की या संघटनेशी बांधलेली आहे, त्यामुळे विनंत्यांना संघटना आयडीची गरज नाही —
फक्त बेअरर हेडरची गरज आहे:

```bash
curl https://api.thunderphone.com/v1/agents \
  -H "Authorization: Bearer sk_live_YOUR_API_KEY"
```

येथून, [API क्विकस्टार्ट](/mr/quickstart) तुम्हाला आणखी तीन विनंत्यांमध्ये
तुमच्या पहिल्या कॉलपर्यंत घेऊन जाते.

## रोटेट करा आणि रद्द करा

नवीन की तयार करा, तुमच्या सेवा त्यावर हलवा, नंतर त्याच टॅबमधून जुनी की हटवा —
सूची प्रत्येक कीचा उपसर्ग आणि नाव दाखवते, त्यामुळे तुम्ही त्यांमध्ये फरक ओळखू
शकता. [डेव्हलपर API कीज संदर्भ](/api-reference/developer-api-keys) वापरून
प्रोग्रामॅटिक पद्धतीने कीज व्यवस्थापित करा.

<Note>
  सर्व्हर API कीज मशीन क्रेडेन्शियल्स आहेत आणि तुमच्या संघटनेच्या
  [**पासकीज आवश्यक करा**](/mr/guides/sso)
  धोरणातून वगळलेल्या आहेत — ती सेटिंग मानवी साइन-इन्स तपासते, `sk_live_...` कीज नाही.
  त्यामुळे, येथे कीज त्वरित रोटेट करणे आणि रद्द करणे हे सततच्या API प्रवेशावरील
  तुमचे मुख्य नियंत्रण आहे; पासकीज आवश्यक असल्यास, सुरक्षा धोरण पॅनेल सध्या
  किती सक्रिय कीज वगळलेल्या आहेत ते दाखवते.
</Note>

<Tip>
  अॅपमधील कोपायलटला "API की तयार करा" असे विचारा आणि तो प्रत्येक नियंत्रण
  थेट हायलाइट करत तुम्हाला या प्रक्रियेतून मार्गदर्शन करेल.
</Tip>

---

## पुढील पायऱ्या

<CardGroup cols={2}>
  <Card title="API क्विकस्टार्ट" icon="terminal" href="/mr/quickstart">
    एजंट, क्रमांक, वेबहुक, पहिला कॉल — चार REST कॉल्स.
  </Card>
  <Card title="प्रमाणीकरण संदर्भ" icon="lock" href="/api-reference/introduction">
    बेअरर प्रमाणीकरण आणि संघटना बाइंडिंग कसे कार्य करतात.
  </Card>
</CardGroup>
