Authentifizierung

Aktualisiert am 2026-09-18 · Suno-API-Team

Alle Anfragen an Suno-API werden mit einem API-Schlüssel authentifiziert. Diese Seite behandelt die Erstellung, das Senden, die Bedeutung der Fehlerantworten und den sicheren Umgang.

Was ein API-Schlüssel ist

Der Schlüssel ist ein Bearer-Token zu Ihrem Konto. Er trägt Ihr Guthaben, wer ihn hat, kann es ausgeben. Er wird bei der Erstellung nur einmal angezeigt – sofort kopieren und sicher ablegen.

Schlüssel erstellen

  1. Registrieren Sie sich auf https://www.suno-api.io – eine E-Mail-Adresse genügt, kein Telefon.
  2. Öffnen Sie die Token-Verwaltung in der Konsole.
  3. Erstellen Sie einen Schlüssel und kopieren Sie ihn.

Schlüssel haben die Form sk-…. Ein verlorener Schlüssel ist nicht wiederherstellbar: neuen erstellen und den alten löschen.

Schlüssel verwenden

Senden Sie den Schlüssel bei jeder Anfrage im Authorization-Header:

Authorization: Bearer YOUR_API_KEY
Content-Type: application/json

Beispiel

curl -X POST https://www.suno-api.io/api/music/create \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{"description": "ein ruhiges Klavierstück für ein Café"}'

Authentifizierungsfehler

401 Unauthorized

Der Header fehlt, ist fehlerhaft oder der Schlüssel existiert nicht.

{
  "error": {
    "message": "Invalid API key provided",
    "type": "invalid_request_error",
    "code": "invalid_api_key"
  }
}

Prüfen Sie, ob der Header exakt Bearer <Schlüssel> lautet (Leerzeichen nach Bearer) und ob versehentlich ein Zeilenumbruch am Schlüsselende steht.

403 Forbidden

Der Schlüssel ist gültig, die Anfrage aber nicht erlaubt – meist wegen unzureichenden Guthabens. Konto aufladen und die Anfrage wiederholen.

Sicherheitsempfehlungen

Schlüssel nicht im Client-Code

Binden Sie den Schlüssel nie in Webseiten, mobile Apps oder Desktop-Binaries ein. Wer die Entwicklertools öffnen kann, liest ihn und gibt Ihr Guthaben aus. Rufen Sie die API vom eigenen Server auf und stellen Sie Ihren Nutzern den eigenen Endpunkt bereit.

Umgebungsvariablen nutzen

# ~/.bashrc oder ~/.zshrc
export SUNO_API_KEY="sk-your-key-here"
# Python
import os
api_key = os.environ["SUNO_API_KEY"]
# .env-Datei — in .gitignore aufnehmen
SUNO_API_KEY=sk-your-key-here

Schlüssel bei Bedarf rotieren

Bei Verdacht auf einen Leak einen Ersatzschlüssel erstellen und den alten löschen. Rotieren ist günstig, ein offengelegter Schlüssel nicht.

Ratenlimit

Anfragen werden pro Schlüssel begrenzt. Wird das Limit überschritten, antwortet die API mit 429 Too Many Requests.

Wiederholen Sie mit exponentiellem Backoff statt in einer engen Schleife:

import time

delay = 1.0
for attempt in range(5):
    response = call_api()
    if response.status_code != 429:
        break
    time.sleep(delay)
    delay *= 2

Häufige Fragen

Welches Format hat ein API-Schlüssel?

Er beginnt mit sk- gefolgt von einer Zufallsfolge. Behandeln Sie den gesamten Wert als ein Token.

Kann ich die API direkt im Browser aufrufen?

Technisch ja, produktiv nicht: der Schlüssel wäre für alle Besucher sichtbar. Nutzen Sie ein eigenes Backend als Proxy.

Wie prüfe ich, ob ein Schlüssel noch gültig ist?

Senden Sie eine beliebige authentifizierte Anfrage. 200 heißt gültig, 401 heißt ungültig oder gelöscht.

Ich habe den Schlüssel verloren – was nun?

Schlüssel lassen sich nicht wiederherstellen. Erstellen Sie in der Konsole einen neuen und löschen Sie den alten.

Wie viele Schlüssel pro Konto?

Mehrere. Nutzen Sie einen Schlüssel pro Anwendung oder Umgebung, um sie unabhängig zu widerrufen.

Laufen Schlüssel ab?

Sie bleiben gültig, bis Sie sie löschen oder das Konto schließen. Regelmäßige Rotation bleibt empfehlenswert.

Wie überwache ich die Nutzung?

Guthaben und Verlauf sehen Sie in der Konsole. Jede Generierung kostet 0,6 ¥ und liefert zwei Spuren; Fehlschläge werden automatisch erstattet.

Verwandte Seiten

API-Schlüssel erhalten

Erstellen Sie nach der Anmeldung einen API-Schlüssel in der Konsole. Jede Generierung kostet 0,6 ¥ und liefert 2 Tracks, Downloads sind unbegrenzt und eine Telefonnummer ist nicht erforderlich.

API-Schlüssel holen Zurück zur Übersicht