Authentification

Mis à jour le 2026-09-18 · équipe Suno-API

Toutes les requêtes vers Suno-API sont authentifiées par une clé d'API. Cette page couvre la création de la clé, son envoi, la signification des erreurs et sa sécurisation.

Qu'est-ce qu'une clé d'API

La clé est un jeton bearer lié à votre compte. Elle porte votre solde : quiconque possède la clé peut le dépenser. Elle n'est affichée qu'une seule fois à la création — copiez-la immédiatement et conservez-la en lieu sûr.

Créer une clé

  1. Inscrivez-vous sur https://www.suno-api.io — une adresse e-mail suffit, sans téléphone.
  2. Ouvrez la gestion des jetons dans la console.
  3. Créez une clé et copiez-la.

Les clés ont la forme sk-…. Une clé perdue ne peut pas être récupérée : créez-en une autre et supprimez l'ancienne.

Utiliser la clé

Envoyez la clé dans l'en-tête Authorization de chaque requête :

Authorization: Bearer YOUR_API_KEY
Content-Type: application/json

Exemple

curl -X POST https://www.suno-api.io/api/music/create \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{"description": "un morceau de piano calme pour un café"}'

Erreurs d'authentification

401 Unauthorized

En-tête absent, mal formé, ou clé inexistante.

{
  "error": {
    "message": "Invalid API key provided",
    "type": "invalid_request_error",
    "code": "invalid_api_key"
  }
}

Vérifiez que l'en-tête est exactement Bearer <clé> (avec un espace après Bearer) et qu'aucun saut de ligne ne s'est glissé en fin de clé.

403 Forbidden

La clé est valide mais la requête n'est pas autorisée, le plus souvent par solde insuffisant. Rechargez le compte puis relancez la même requête.

Bonnes pratiques de sécurité

Ne mettez pas la clé dans du code côté client

N'intégrez jamais la clé dans une page web, une application mobile ou un binaire de bureau. Quiconque peut ouvrir les outils de développement peut la lire et dépenser votre solde. Appelez l'API depuis votre propre serveur et exposez votre endpoint à vos utilisateurs.

Utilisez des variables d'environnement

# ~/.bashrc ou ~/.zshrc
export SUNO_API_KEY="sk-your-key-here"
# Python
import os
api_key = os.environ["SUNO_API_KEY"]
# fichier .env — à ajouter au .gitignore
SUNO_API_KEY=sk-your-key-here

Renouvelez la clé si nécessaire

En cas de doute sur une fuite, créez une clé de remplacement et supprimez l'ancienne. Le renouvellement coûte peu ; une clé exposée coûte cher.

Limitation de débit

Les requêtes sont limitées par clé. Au-delà, l'API renvoie 429 Too Many Requests.

Réessayez avec un backoff exponentiel plutôt qu'en boucle serrée :

import time

delay = 1.0
for attempt in range(5):
    response = call_api()
    if response.status_code != 429:
        break
    time.sleep(delay)
    delay *= 2

Questions fréquentes

Quel est le format d'une clé ?

Elle commence par sk- suivi d'une chaîne aléatoire. Considérez l'ensemble comme un seul jeton.

Puis-je appeler l'API depuis un navigateur ?

Techniquement oui, mais pas en production : la clé serait visible par tous les visiteurs. Passez par votre propre backend.

Comment vérifier qu'une clé est encore valide ?

Envoyez n'importe quelle requête authentifiée. 200 signifie qu'elle fonctionne ; 401 qu'elle est invalide ou supprimée.

J'ai perdu ma clé, que faire ?

Les clés ne sont pas récupérables. Créez-en une nouvelle dans la console et supprimez l'ancienne.

Combien de clés par compte ?

Plusieurs. Utilisez une clé par application ou environnement pour pouvoir les révoquer indépendamment.

Les clés expirent-elles ?

Elles restent valides jusqu'à suppression ou fermeture du compte. Un renouvellement régulier reste une bonne pratique.

Comment suivre la consommation ?

Le solde et l'historique sont dans la console. Chaque génération coûte 0,6 ¥ et renvoie deux pistes ; les échecs sont remboursés automatiquement.

Pages liées

Obtenir une clé d'API

Créez une clé d'API dans la console après votre inscription. Chaque génération coûte 0,6 ¥ et renvoie 2 pistes, les téléchargements sont illimités et aucun numéro de téléphone n'est requis.

Obtenir une clé d'API Retour à la présentation