Autentikasi

Diperbarui 2026-09-18 · tim Suno-API

Semua permintaan ke Suno-API diautentikasi dengan kunci API. Halaman ini menjelaskan cara membuat kunci, cara mengirimnya, arti setiap kesalahan, dan cara menjaga kunci tetap aman.

Apa itu kunci API

Kunci adalah bearer token yang terikat pada akun Anda. Kunci membawa saldo, jadi siapa pun yang memegangnya bisa membelanjakannya. Kunci hanya ditampilkan sekali saat dibuat: salin dan simpan di tempat yang aman.

Membuat kunci

  1. Daftar di https://www.suno-api.io — cukup e-mail, tanpa nomor telepon.
  2. Buka pengelolaan token di konsol.
  3. Buat kunci baru lalu salin.

Kunci berformat sk-…. Kunci yang hilang tidak bisa dipulihkan: buat yang baru dan hapus yang lama.

Menggunakan kunci

Kirim kunci di header Authorization pada setiap permintaan:

Authorization: Bearer YOUR_API_KEY
Content-Type: application/json

Contoh

curl -X POST https://www.suno-api.io/api/music/create \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{"description": "musik piano tenang untuk kafe"}'

Kesalahan autentikasi

401 Unauthorized

Header tidak ada, formatnya salah, atau kunci tidak ditemukan.

{
  "error": {
    "message": "Invalid API key provided",
    "type": "invalid_request_error",
    "code": "invalid_api_key"
  }
}

Pastikan header persis Bearer <kunci> (ada spasi setelah Bearer) dan tidak ada karakter baris baru di akhir kunci.

403 Forbidden

Kunci valid tetapi tidak boleh menjalankan permintaan — hampir selalu karena saldo tidak cukup. Isi ulang akun lalu ulangi permintaan yang sama.

Praktik terbaik keamanan

Jangan pernah menaruh kunci di kode klien

Jangan menyematkan kunci di halaman web, aplikasi seluler, atau program desktop. Siapa pun yang membuka inspektur peramban bisa membacanya dan membelanjakan saldo Anda. Panggil API dari server Anda sendiri dan sediakan endpoint Anda sendiri untuk pengguna.

Gunakan variabel lingkungan

# ~/.bashrc atau ~/.zshrc
export SUNO_API_KEY="sk-your-key-here"
# Python
import os
api_key = os.environ["SUNO_API_KEY"]
# berkas .env — masukkan ke .gitignore
SUNO_API_KEY=sk-your-key-here

Rotasi kunci bila perlu

Jika ada dugaan kebocoran, buat kunci pengganti dan hapus yang lama. Rotasi itu murah; kunci yang tersebar tidak.

Batas permintaan

Permintaan dibatasi per kunci. Jika melewati batas, API membalas 429 Too Many Requests.

Kirim ulang dengan backoff eksponensial alih-alih perulangan rapat:

import time

delay = 1.0
for attempt in range(5):
    response = call_api()
    if response.status_code != 429:
        break
    time.sleep(delay)
    delay *= 2

Pertanyaan umum

Bagaimana format kuncinya?

Diawali sk- lalu diikuti rangkaian acak. Perlakukan seluruh nilai sebagai satu token.

Bisa memanggil API langsung dari peramban?

Secara teknis bisa, tetapi jangan di produksi: kunci akan terlihat oleh semua pengunjung. Proksikan melalui backend Anda.

Bagaimana tahu kunci masih berlaku?

Kirim permintaan terautentikasi apa pun. 200 berarti masih berfungsi; 401 berarti kunci tidak valid atau sudah dihapus.

Kunci saya hilang. Bagaimana?

Kunci tidak bisa dipulihkan. Buat yang baru di konsol lalu hapus yang lama.

Berapa banyak kunci per akun?

Bisa beberapa. Gunakan satu kunci per aplikasi atau lingkungan agar bisa dicabut secara terpisah.

Apakah kunci kedaluwarsa?

Berlaku sampai Anda menghapusnya atau menutup akun. Rotasi berkala adalah praktik yang baik.

Bagaimana memantau pemakaian?

Saldo dan riwayat ada di konsol. Setiap pembuatan berbiaya 0,6 ¥ dan menghasilkan dua lagu; pembuatan yang gagal dikembalikan otomatis.

Halaman terkait

Dapatkan kunci API

Buat kunci API di konsol setelah mendaftar. Setiap pembuatan berbiaya 0,6 ¥ dan menghasilkan 2 lagu, unduhan tidak terbatas, dan nomor telepon tidak diperlukan.

Ambil kunci API Kembali ke ringkasan