---
title: "Креирајте серверски API кључ"
description: "Генеришите тајни кључ sk_live_ на контролној табли за позиве између сервера ка ThunderPhone API-ју, чувајте га безбедно и ротирајте или опозовите га када је потребно."
---

Серверски API кључеви (`sk_live_...`) потврђују идентитет позива сервер-сервер ка ThunderPhone API-ју. Кључеви се налазе у одељку **Организација → Кључеви**.

<Warning>
  Серверски кључеви су тајне. Никада их не постављајте у кôд на страни клијента — за
  прегледаче уместо тога користите кључеве за објављивање
  [кључеве за објављивање](/api-reference/publishable-keys) (`pk_live_...`)
  закључане за извор.
</Warning>

<Steps>
  <Step title="Отворите картицу Кључеви">
    Идите на **Организација → Кључеви** и кликните на **Креирај кључ**.
  </Step>
  <Step title="Именујте га">
    Изаберите име које означава где ће кључ бити смештен — на пример „Продукцијски
    позадински систем“. Имена су само ознаке; не утичу на приступ.
  </Step>
  <Step title="Креирајте кључ">
    У дијалогу кликните на **Креирај кључ**. Тиме се генерише тајна.
  </Step>
  <Step title="Копирајте га одмах">
    Цела тајна се приказује **тачно једном**. Копирајте је у свој
    менаџер тајни — након што одете, остаје видљив само префикс.
  </Step>
</Steps>

## Користите га

Кључ је везан за ову организацију, па захтевима није потребан ИД организације —
само Bearer заглавље:

```bash
curl https://api.thunderphone.com/v1/agents \
  -H "Authorization: Bearer sk_live_YOUR_API_KEY"
```

Одавде Вас [брзи почетак за API](/sr/quickstart) води до Вашег првог
позива у још три захтева.

## Ротирајте и опозовите

Креирајте нови кључ, пребаците своје услуге, а затим избришите стари
са исте картице — листа приказује префикс и име сваког кључа како бисте
их разликовали. Управљајте кључевима програмски преко
[референце за API кључеве за програмере](/api-reference/developer-api-keys).

<Note>
  Серверски API кључеви су акредитиви за машине и изузети су из смернице
  Ваше организације [**Захтевај приступне кључеве**](/sr/guides/sso)
  — то подешавање проверава пријаве људи, а не `sk_live_...` кључеве.
  Зато су брза ротација и опозив кључева овде Ваша главна контрола над
  трајним API приступом; ако су приступни кључеви обавезни,
  панел безбедносне смернице приказује колико је активних кључева тренутно
  изузето.
</Note>

<Tip>
  Затражите од копилота у апликацији да „креира API кључ“ и он ће Вас
  провести кроз овај поступак, истичући сваку контролу уживо.
</Tip>

---

## Следећи кораци

<CardGroup cols={2}>
  <Card title="Брзи почетак за API" icon="terminal" href="/sr/quickstart">
    Агент, број, веб-кука, први позив — четири REST позива.
  </Card>
  <Card title="Референца за аутентификацију" icon="lock" href="/api-reference/introduction">
    Како функционишу Bearer аутентификација и везивање за организацију.
  </Card>
</CardGroup>
