Autentikasi
Semua permintaan ke Suno-API diautentikasi dengan kunci API. Halaman ini menjelaskan cara membuat kunci, cara mengirimnya, arti setiap kesalahan, dan cara menjaga kunci tetap aman.
Apa itu kunci API
Kunci adalah bearer token yang terikat pada akun Anda. Kunci membawa saldo, jadi siapa pun yang memegangnya bisa membelanjakannya. Kunci hanya ditampilkan sekali saat dibuat: salin dan simpan di tempat yang aman.
Membuat kunci
- Daftar di https://www.suno-api.io — cukup e-mail, tanpa nomor telepon.
- Buka pengelolaan token di konsol.
- Buat kunci baru lalu salin.
Kunci berformat sk-…. Kunci yang hilang tidak bisa dipulihkan: buat yang baru dan hapus yang lama.
Menggunakan kunci
Kirim kunci di header Authorization pada setiap permintaan:
Authorization: Bearer YOUR_API_KEY
Content-Type: application/json
Contoh
curl -X POST https://www.suno-api.io/api/music/create \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{"description": "musik piano tenang untuk kafe"}'
Kesalahan autentikasi
401 Unauthorized
Header tidak ada, formatnya salah, atau kunci tidak ditemukan.
{
"error": {
"message": "Invalid API key provided",
"type": "invalid_request_error",
"code": "invalid_api_key"
}
}
Pastikan header persis Bearer <kunci> (ada spasi setelah Bearer) dan tidak ada karakter baris
baru di akhir kunci.
403 Forbidden
Kunci valid tetapi tidak boleh menjalankan permintaan — hampir selalu karena saldo tidak cukup. Isi ulang akun lalu ulangi permintaan yang sama.
Praktik terbaik keamanan
Jangan pernah menaruh kunci di kode klien
Jangan menyematkan kunci di halaman web, aplikasi seluler, atau program desktop. Siapa pun yang membuka inspektur peramban bisa membacanya dan membelanjakan saldo Anda. Panggil API dari server Anda sendiri dan sediakan endpoint Anda sendiri untuk pengguna.
Gunakan variabel lingkungan
# ~/.bashrc atau ~/.zshrc
export SUNO_API_KEY="sk-your-key-here"
# Python
import os
api_key = os.environ["SUNO_API_KEY"]
# berkas .env — masukkan ke .gitignore
SUNO_API_KEY=sk-your-key-here
Rotasi kunci bila perlu
Jika ada dugaan kebocoran, buat kunci pengganti dan hapus yang lama. Rotasi itu murah; kunci yang tersebar tidak.
Batas permintaan
Permintaan dibatasi per kunci. Jika melewati batas, API membalas 429 Too Many Requests.
Kirim ulang dengan backoff eksponensial alih-alih perulangan rapat:
import time
delay = 1.0
for attempt in range(5):
response = call_api()
if response.status_code != 429:
break
time.sleep(delay)
delay *= 2
Pertanyaan umum
Bagaimana format kuncinya?
Diawali sk- lalu diikuti rangkaian acak. Perlakukan seluruh nilai sebagai satu token.
Bisa memanggil API langsung dari peramban?
Secara teknis bisa, tetapi jangan di produksi: kunci akan terlihat oleh semua pengunjung. Proksikan melalui backend Anda.
Bagaimana tahu kunci masih berlaku?
Kirim permintaan terautentikasi apa pun. 200 berarti masih berfungsi; 401 berarti kunci tidak
valid atau sudah dihapus.
Kunci saya hilang. Bagaimana?
Kunci tidak bisa dipulihkan. Buat yang baru di konsol lalu hapus yang lama.
Berapa banyak kunci per akun?
Bisa beberapa. Gunakan satu kunci per aplikasi atau lingkungan agar bisa dicabut secara terpisah.
Apakah kunci kedaluwarsa?
Berlaku sampai Anda menghapusnya atau menutup akun. Rotasi berkala adalah praktik yang baik.
Bagaimana memantau pemakaian?
Saldo dan riwayat ada di konsol. Setiap pembuatan berbiaya 0,6 ¥ dan menghasilkan dua lagu; pembuatan yang gagal dikembalikan otomatis.
Halaman terkait
Dapatkan kunci API
Buat kunci API di konsol setelah mendaftar. Setiap pembuatan berbiaya 0,6 ¥ dan menghasilkan 2 lagu, unduhan tidak terbatas, dan nomor telepon tidak diperlukan.
Ambil kunci API Kembali ke ringkasan