प्रमाणीकरण

2026-09-18 को अद्यतन · Suno-API टीम

Suno-API के सभी अनुरोध API कुंजी से प्रमाणित होते हैं। यह पृष्ठ बताता है कि कुंजी कैसे बनाएँ, कैसे भेजें, त्रुटियों का क्या अर्थ है और कुंजी को सुरक्षित कैसे रखें।

API कुंजी क्या है

कुंजी आपके खाते से जुड़ा bearer टोकन है। यह बैलेंस लेकर चलती है, इसलिए जिसके पास कुंजी है वह बैलेंस खर्च कर सकता है। बनाते समय कुंजी केवल एक बार दिखती है: कॉपी करें और सुरक्षित जगह रखें।

कुंजी बनाना

  1. https://www.suno-api.io पर रजिस्टर करें — केवल ईमेल, फ़ोन नंबर नहीं।
  2. कंसोल में टोकन प्रबंधन खोलें।
  3. नई कुंजी बनाएँ और कॉपी करें।

कुंजियाँ sk-… रूप में होती हैं। खोई कुंजी वापस नहीं मिलती: नई बनाएँ और पुरानी हटा दें।

कुंजी का उपयोग

हर अनुरोध में कुंजी Authorization हेडर में भेजें:

Authorization: Bearer YOUR_API_KEY
Content-Type: application/json

उदाहरण

curl -X POST https://www.suno-api.io/api/music/create \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{"description": "कैफ़े के लिए शांत पियानो रचना"}'

प्रमाणीकरण त्रुटियाँ

401 Unauthorized

हेडर मौजूद नहीं, गलत है, या कुंजी नहीं है।

{
  "error": {
    "message": "Invalid API key provided",
    "type": "invalid_request_error",
    "code": "invalid_api_key"
  }
}

जाँचें कि हेडर ठीक Bearer <कुंजी> है (यानी Bearer के बाद एक स्पेस) और कुंजी के अंत में कोई नई पंक्ति का अक्षर नहीं चला आया।

403 Forbidden

कुंजी मान्य है पर अनुरोध नहीं चला सकती — लगभग हमेशा बैलेंस कम होने के कारण। खाते में बैलेंस भरें और वही अनुरोध दोहराएँ।

सुरक्षा के सर्वोत्तम अभ्यास

कुंजी कभी क्लाइंट कोड में न रखें

कुंजी को वेब पेज, मोबाइल ऐप या डेस्कटॉप प्रोग्राम में न डालें। जो भी ब्राउज़र इंस्पेक्टर खोल सकता है, वह इसे पढ़कर आपका बैलेंस खर्च कर सकता है। API को अपने सर्वर से कॉल करें और उपयोगकर्ताओं को अपना एंडपॉइंट दें।

पर्यावरण चर इस्तेमाल करें

# ~/.bashrc या ~/.zshrc
export SUNO_API_KEY="sk-your-key-here"
# Python
import os
api_key = os.environ["SUNO_API_KEY"]
# .env फ़ाइल — इसे .gitignore में डालें
SUNO_API_KEY=sk-your-key-here

ज़रूरत पड़ने पर कुंजी बदलें

लीक का संदेह हो तो नई कुंजी बनाएँ और पुरानी हटाएँ। कुंजी बदलना सस्ता है; लीक हुई कुंजी नहीं।

अनुरोध की सीमा

अनुरोध हर कुंजी पर सीमित हैं। सीमा पार करने पर API 429 Too Many Requests लौटाता है।

कसी हुई लूप की जगह एक्सपोनेंशियल बैकऑफ़ से दोबारा भेजें:

import time

delay = 1.0
for attempt in range(5):
    response = call_api()
    if response.status_code != 429:
        break
    time.sleep(delay)
    delay *= 2

अक्सर पूछे जाने वाले प्रश्न

कुंजी का प्रारूप क्या है?

sk- से शुरू होकर एक यादृच्छिक श्रृंखला। पूरे मान को एक ही टोकन मानें।

क्या API सीधे ब्राउज़र से कॉल कर सकते हैं?

तकनीकी रूप से हाँ, पर प्रोडक्शन में न करें: कुंजी सभी आगंतुकों को दिखेगी। अपने बैकएंड से प्रॉक्सी करें।

पता कैसे चले कि कुंजी अब भी मान्य है?

कोई भी प्रमाणित अनुरोध भेजें। 200 यानी चल रही है; 401 यानी कुंजी अमान्य या हटाई गई है।

कुंजी खो गई, अब क्या?

कुंजियाँ वापस नहीं मिलतीं। कंसोल में नई बनाएँ और पुरानी हटाएँ।

एक खाते में कितनी कुंजियाँ हो सकती हैं?

कई। हर ऐप या एनवायरनमेंट के लिए अलग कुंजी रखें ताकि उन्हें अलग-अलग रद्द कर सकें।

क्या कुंजियाँ समाप्त होती हैं?

जब तक आप हटाएँ या खाता बंद करें, वे मान्य रहती हैं। समय-समय पर बदलना अच्छा अभ्यास है।

खर्च कैसे देखें?

बैलेंस और इतिहास कंसोल में हैं। हर जनरेशन 0,6 ¥ की है और दो ट्रैक देती है; असफल जनरेशन अपने आप वापस हो जाते हैं।

संबंधित पृष्ठ

API कुंजी प्राप्त करें

रजिस्टर करने के बाद कंसोल में API कुंजी बनाएँ। प्रत्येक जनरेशन का खर्च 0.6 युआन है और 2 ट्रैक मिलते हैं, डाउनलोड असीमित हैं और फ़ोन नंबर की ज़रूरत नहीं है।

API कुंजी लें अवलोकन पर लौटें