Authentifizierung
Alle Anfragen an Suno-API werden mit einem API-Schlüssel authentifiziert. Diese Seite behandelt die Erstellung, das Senden, die Bedeutung der Fehlerantworten und den sicheren Umgang.
Was ein API-Schlüssel ist
Der Schlüssel ist ein Bearer-Token zu Ihrem Konto. Er trägt Ihr Guthaben, wer ihn hat, kann es ausgeben. Er wird bei der Erstellung nur einmal angezeigt – sofort kopieren und sicher ablegen.
Schlüssel erstellen
- Registrieren Sie sich auf https://www.suno-api.io – eine E-Mail-Adresse genügt, kein Telefon.
- Öffnen Sie die Token-Verwaltung in der Konsole.
- Erstellen Sie einen Schlüssel und kopieren Sie ihn.
Schlüssel haben die Form sk-…. Ein verlorener Schlüssel ist nicht wiederherstellbar: neuen
erstellen und den alten löschen.
Schlüssel verwenden
Senden Sie den Schlüssel bei jeder Anfrage im Authorization-Header:
Authorization: Bearer YOUR_API_KEY
Content-Type: application/json
Beispiel
curl -X POST https://www.suno-api.io/api/music/create \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{"description": "ein ruhiges Klavierstück für ein Café"}'
Authentifizierungsfehler
401 Unauthorized
Der Header fehlt, ist fehlerhaft oder der Schlüssel existiert nicht.
{
"error": {
"message": "Invalid API key provided",
"type": "invalid_request_error",
"code": "invalid_api_key"
}
}
Prüfen Sie, ob der Header exakt Bearer <Schlüssel> lautet (Leerzeichen nach Bearer) und ob
versehentlich ein Zeilenumbruch am Schlüsselende steht.
403 Forbidden
Der Schlüssel ist gültig, die Anfrage aber nicht erlaubt – meist wegen unzureichenden Guthabens. Konto aufladen und die Anfrage wiederholen.
Sicherheitsempfehlungen
Schlüssel nicht im Client-Code
Binden Sie den Schlüssel nie in Webseiten, mobile Apps oder Desktop-Binaries ein. Wer die Entwicklertools öffnen kann, liest ihn und gibt Ihr Guthaben aus. Rufen Sie die API vom eigenen Server auf und stellen Sie Ihren Nutzern den eigenen Endpunkt bereit.
Umgebungsvariablen nutzen
# ~/.bashrc oder ~/.zshrc
export SUNO_API_KEY="sk-your-key-here"
# Python
import os
api_key = os.environ["SUNO_API_KEY"]
# .env-Datei — in .gitignore aufnehmen
SUNO_API_KEY=sk-your-key-here
Schlüssel bei Bedarf rotieren
Bei Verdacht auf einen Leak einen Ersatzschlüssel erstellen und den alten löschen. Rotieren ist günstig, ein offengelegter Schlüssel nicht.
Ratenlimit
Anfragen werden pro Schlüssel begrenzt. Wird das Limit überschritten, antwortet die API mit
429 Too Many Requests.
Wiederholen Sie mit exponentiellem Backoff statt in einer engen Schleife:
import time
delay = 1.0
for attempt in range(5):
response = call_api()
if response.status_code != 429:
break
time.sleep(delay)
delay *= 2
Häufige Fragen
Welches Format hat ein API-Schlüssel?
Er beginnt mit sk- gefolgt von einer Zufallsfolge. Behandeln Sie den gesamten Wert als ein
Token.
Kann ich die API direkt im Browser aufrufen?
Technisch ja, produktiv nicht: der Schlüssel wäre für alle Besucher sichtbar. Nutzen Sie ein eigenes Backend als Proxy.
Wie prüfe ich, ob ein Schlüssel noch gültig ist?
Senden Sie eine beliebige authentifizierte Anfrage. 200 heißt gültig, 401 heißt ungültig
oder gelöscht.
Ich habe den Schlüssel verloren – was nun?
Schlüssel lassen sich nicht wiederherstellen. Erstellen Sie in der Konsole einen neuen und löschen Sie den alten.
Wie viele Schlüssel pro Konto?
Mehrere. Nutzen Sie einen Schlüssel pro Anwendung oder Umgebung, um sie unabhängig zu widerrufen.
Laufen Schlüssel ab?
Sie bleiben gültig, bis Sie sie löschen oder das Konto schließen. Regelmäßige Rotation bleibt empfehlenswert.
Wie überwache ich die Nutzung?
Guthaben und Verlauf sehen Sie in der Konsole. Jede Generierung kostet 0,6 ¥ und liefert zwei Spuren; Fehlschläge werden automatisch erstattet.
Verwandte Seiten
API-Schlüssel erhalten
Erstellen Sie nach der Anmeldung einen API-Schlüssel in der Konsole. Jede Generierung kostet 0,6 ¥ und liefert 2 Tracks, Downloads sind unbegrenzt und eine Telefonnummer ist nicht erforderlich.
API-Schlüssel holen Zurück zur Übersicht