---
title: "建立伺服器 API 金鑰"
description: "在控制台建立 sk_live_ 密鑰，以供伺服器之間呼叫 ThunderPhone API，妥善保管，並在需要時輪換或撤銷。"
---

伺服器 API 金鑰（`sk_live_...`）用於驗證伺服器之間對
ThunderPhone API 的呼叫。金鑰位於 **組織 → 金鑰**。

<Warning>
  伺服器金鑰屬於機密資料。切勿將其放入客戶端程式碼——如用於
  瀏覽器，請改用來源鎖定的
  [可公開金鑰](/api-reference/publishable-keys)（`pk_live_...`）。
</Warning>

<Steps>
  <Step title="開啟「金鑰」分頁">
    前往 **組織 → 金鑰**，然後按一下 **建立金鑰**。
  </Step>
  <Step title="命名">
    選擇能說明金鑰存放位置的名稱——例如「生產環境後端」。名稱僅作標籤用途；不會影響存取權限。
  </Step>
  <Step title="建立金鑰">
    在對話方塊中按一下 **建立金鑰**。系統會產生機密金鑰。
  </Step>
  <Step title="立即複製">
    完整機密金鑰**只會顯示一次**。請將其複製到你的
    機密管理工具——離開後，只有前綴會維持可見。
  </Step>
</Steps>

## 使用方式

金鑰已綁定至此組織，因此請求無需組織 ID——
只需加入 Bearer 標頭：

```bash
curl https://api.thunderphone.com/v1/agents \
  -H "Authorization: Bearer sk_live_YOUR_API_KEY"
```

接下來，[API 快速入門](/yue/quickstart)只需另外三個請求，
即可帶你完成首次通話。

## 輪換及撤銷

建立新金鑰、將服務遷移至新金鑰，然後在同一分頁刪除舊金鑰——清單會顯示每個金鑰的前綴及名稱，方便你加以區分。你亦可透過
[開發人員 API 金鑰參考資料](/api-reference/developer-api-keys)以程式方式管理金鑰。

<Note>
  伺服器 API 金鑰屬於機器憑證，不受組織的
  [**要求使用通行密鑰**](/yue/guides/sso)
  政策限制——該設定會檢查人員登入，而非 `sk_live_...` 金鑰。
  因此，及時在此輪換及撤銷金鑰，是你控制持續 API 存取權的
  主要方式；如要求使用通行密鑰，安全政策面板會顯示目前獲豁免的有效金鑰數目。
</Note>

<Tip>
  要求應用程式內置協作助手「建立 API 金鑰」，它會逐步引導你完成此流程，並即時突顯每個控制項。
</Tip>

---

## 下一步

<CardGroup cols={2}>
  <Card title="API 快速入門" icon="terminal" href="/yue/quickstart">
    智能體、號碼、webhook、首次通話——四個 REST 呼叫。
  </Card>
  <Card title="驗證參考資料" icon="lock" href="/api-reference/introduction">
    Bearer 驗證及組織綁定的運作方式。
  </Card>
</CardGroup>
