Autenticación
Todas las solicitudes a Suno-API se autentican con una clave de API. Esta página cubre cómo crear la clave, cómo enviarla, qué significan los errores y cómo mantenerla segura.
Qué es una clave de API
La clave es un token bearer vinculado a su cuenta. Lleva el saldo, así que quien tenga la clave puede gastarlo. Se muestra una sola vez al crearla: cópiela y guárdela en un lugar seguro.
Crear una clave
- Regístrese en https://www.suno-api.io — basta un correo electrónico, sin teléfono.
- Abra la gestión de tokens en la consola.
- Cree una clave y cópiela.
Las claves tienen el formato sk-…. Una clave perdida no se puede recuperar: cree otra y
elimine la anterior.
Usar la clave
Envíe la clave en la cabecera Authorization en cada solicitud:
Authorization: Bearer YOUR_API_KEY
Content-Type: application/json
Ejemplo
curl -X POST https://www.suno-api.io/api/music/create \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{"description": "una pieza de piano tranquila para una cafetería"}'
Errores de autenticación
401 Unauthorized
La cabecera falta, está mal formada o la clave no existe.
{
"error": {
"message": "Invalid API key provided",
"type": "invalid_request_error",
"code": "invalid_api_key"
}
}
Compruebe que la cabecera sea exactamente Bearer <clave> (con espacio después de Bearer) y
que no se haya colado un salto de línea al final de la clave.
403 Forbidden
La clave es válida pero la solicitud no está permitida, casi siempre por saldo insuficiente. Recargue la cuenta y repita la misma solicitud.
Buenas prácticas de seguridad
No ponga la clave en código de cliente
Nunca incruste la clave en páginas web, aplicaciones móviles o binarios de escritorio. Cualquiera que abra las herramientas de desarrollo puede leerla y gastar su saldo. Llame a la API desde su propio servidor y exponga su endpoint a sus usuarios.
Use variables de entorno
# ~/.bashrc o ~/.zshrc
export SUNO_API_KEY="sk-your-key-here"
# Python
import os
api_key = os.environ["SUNO_API_KEY"]
# archivo .env — añádalo a .gitignore
SUNO_API_KEY=sk-your-key-here
Rote la clave cuando haga falta
Si sospecha una filtración, cree una clave de reemplazo y elimine la anterior. Rotar es barato; una clave expuesta no lo es.
Límite de peticiones
Las solicitudes se limitan por clave. Al superar el límite la API devuelve
429 Too Many Requests.
Reintente con retroceso exponencial en lugar de en un bucle ajustado:
import time
delay = 1.0
for attempt in range(5):
response = call_api()
if response.status_code != 429:
break
time.sleep(delay)
delay *= 2
Preguntas frecuentes
¿Qué formato tiene la clave?
Empieza por sk- seguido de una cadena aleatoria. Trate el valor completo como un único token.
¿Puedo llamar a la API desde el navegador?
Técnicamente sí, pero no en producción: la clave quedaría visible para todos los visitantes. Hágalo a través de su propio backend.
¿Cómo sé si la clave sigue siendo válida?
Envíe cualquier solicitud autenticada. 200 significa que funciona; 401, que es inválida o
se eliminó.
He perdido la clave, ¿qué hago?
Las claves no se recuperan. Cree una nueva en la consola y elimine la anterior.
¿Cuántas claves puede tener una cuenta?
Varias. Use una por aplicación o entorno para poder revocarlas por separado.
¿Caducan las claves?
Siguen válidas hasta que las elimine o cierre la cuenta. Rotarlas periódicamente sigue siendo buena práctica.
¿Cómo sigo el consumo?
El saldo y el historial están en la consola. Cada generación cuesta 0,6 ¥ y devuelve dos pistas; los fallos se reembolsan automáticamente.
Páginas relacionadas
Obtener una clave de API
Crea una clave de API en la consola después de registrarte. Cada generación cuesta 0,6 ¥ y devuelve 2 pistas, las descargas son ilimitadas y no hace falta número de teléfono.
Obtener clave de API Volver al resumen