Authentification
Toutes les requêtes vers Suno-API sont authentifiées par une clé d'API. Cette page couvre la création de la clé, son envoi, la signification des erreurs et sa sécurisation.
Qu'est-ce qu'une clé d'API
La clé est un jeton bearer lié à votre compte. Elle porte votre solde : quiconque possède la clé peut le dépenser. Elle n'est affichée qu'une seule fois à la création — copiez-la immédiatement et conservez-la en lieu sûr.
Créer une clé
- Inscrivez-vous sur https://www.suno-api.io — une adresse e-mail suffit, sans téléphone.
- Ouvrez la gestion des jetons dans la console.
- Créez une clé et copiez-la.
Les clés ont la forme sk-…. Une clé perdue ne peut pas être récupérée : créez-en une autre
et supprimez l'ancienne.
Utiliser la clé
Envoyez la clé dans l'en-tête Authorization de chaque requête :
Authorization: Bearer YOUR_API_KEY
Content-Type: application/json
Exemple
curl -X POST https://www.suno-api.io/api/music/create \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{"description": "un morceau de piano calme pour un café"}'
Erreurs d'authentification
401 Unauthorized
En-tête absent, mal formé, ou clé inexistante.
{
"error": {
"message": "Invalid API key provided",
"type": "invalid_request_error",
"code": "invalid_api_key"
}
}
Vérifiez que l'en-tête est exactement Bearer <clé> (avec un espace après Bearer) et
qu'aucun saut de ligne ne s'est glissé en fin de clé.
403 Forbidden
La clé est valide mais la requête n'est pas autorisée, le plus souvent par solde insuffisant. Rechargez le compte puis relancez la même requête.
Bonnes pratiques de sécurité
Ne mettez pas la clé dans du code côté client
N'intégrez jamais la clé dans une page web, une application mobile ou un binaire de bureau. Quiconque peut ouvrir les outils de développement peut la lire et dépenser votre solde. Appelez l'API depuis votre propre serveur et exposez votre endpoint à vos utilisateurs.
Utilisez des variables d'environnement
# ~/.bashrc ou ~/.zshrc
export SUNO_API_KEY="sk-your-key-here"
# Python
import os
api_key = os.environ["SUNO_API_KEY"]
# fichier .env — à ajouter au .gitignore
SUNO_API_KEY=sk-your-key-here
Renouvelez la clé si nécessaire
En cas de doute sur une fuite, créez une clé de remplacement et supprimez l'ancienne. Le renouvellement coûte peu ; une clé exposée coûte cher.
Limitation de débit
Les requêtes sont limitées par clé. Au-delà, l'API renvoie 429 Too Many Requests.
Réessayez avec un backoff exponentiel plutôt qu'en boucle serrée :
import time
delay = 1.0
for attempt in range(5):
response = call_api()
if response.status_code != 429:
break
time.sleep(delay)
delay *= 2
Questions fréquentes
Quel est le format d'une clé ?
Elle commence par sk- suivi d'une chaîne aléatoire. Considérez l'ensemble comme un seul jeton.
Puis-je appeler l'API depuis un navigateur ?
Techniquement oui, mais pas en production : la clé serait visible par tous les visiteurs. Passez par votre propre backend.
Comment vérifier qu'une clé est encore valide ?
Envoyez n'importe quelle requête authentifiée. 200 signifie qu'elle fonctionne ; 401
qu'elle est invalide ou supprimée.
J'ai perdu ma clé, que faire ?
Les clés ne sont pas récupérables. Créez-en une nouvelle dans la console et supprimez l'ancienne.
Combien de clés par compte ?
Plusieurs. Utilisez une clé par application ou environnement pour pouvoir les révoquer indépendamment.
Les clés expirent-elles ?
Elles restent valides jusqu'à suppression ou fermeture du compte. Un renouvellement régulier reste une bonne pratique.
Comment suivre la consommation ?
Le solde et l'historique sont dans la console. Chaque génération coûte 0,6 ¥ et renvoie deux pistes ; les échecs sont remboursés automatiquement.
Pages liées
Obtenir une clé d'API
Créez une clé d'API dans la console après votre inscription. Chaque génération coûte 0,6 ¥ et renvoie 2 pistes, les téléchargements sont illimités et aucun numéro de téléphone n'est requis.
Obtenir une clé d'API Retour à la présentation