認証
Suno-API のすべてのリクエストは API キーで認証します。このページではキーの発行方法、 送信方法、エラー応答の意味、安全な管理方法を扱います。
API キーとは
API キーはアカウントに紐づくベアラートークンです。残高そのものを使えるため、キーを 持つ人は誰でも残高を消費できます。キーは発行時に一度だけ表示されるので、すぐにコピー して安全な場所に保管してください。
キーの発行
- https://www.suno-api.io にアクセスします。メールアドレスだけで登録でき、電話番号は 不要です。
- コンソールのトークン管理を開きます。
- 新しいキーを作成してコピーします。
キーは sk-… の形式です。紛失したキーは復元できないため、新しく発行して古いキーを
削除してください。
キーの使い方
すべてのリクエストで Authorization ヘッダーにキーを付けます。
Authorization: Bearer YOUR_API_KEY
Content-Type: application/json
例
curl -X POST https://www.suno-api.io/api/music/create \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{"description": "カフェに合う静かなピアノ曲"}'
認証エラー
401 Unauthorized
ヘッダーがない、形式が違う、またはキーが存在しない場合です。
{
"error": {
"message": "Invalid API key provided",
"type": "invalid_request_error",
"code": "invalid_api_key"
}
}
ヘッダーが正確に Bearer <キー> の形式か(Bearer の後に半角スペース)、キーの末尾に
改行が混ざっていないかを確認してください。
403 Forbidden
キーは有効ですがリクエストを実行できない場合で、多くは残高不足です。チャージ後に同じ リクエストを再送してください。
セキュリティの推奨事項
キーをクライアント側のコードに埋め込まない
Web ページ、モバイルアプリ、デスクトップアプリのバイナリにキーを入れないでください。 開発者ツールを開ける利用者なら誰でもキーを読み取り、残高を消費できます。自社サーバー から API を呼び出し、利用者には自社のエンドポイントを公開してください。
環境変数を使う
# ~/.bashrc または ~/.zshrc
export SUNO_API_KEY="sk-your-key-here"
# コード内
curl -H "Authorization: Bearer $SUNO_API_KEY" ...
# Python
import os
api_key = os.environ["SUNO_API_KEY"]
# .env ファイル — 必ず .gitignore に追加してください
SUNO_API_KEY=sk-your-key-here
必要に応じてキーを交換する
漏えいの可能性があれば、新しいキーを作成して古いキーを削除します。交換のコストは ほとんどかかりませんが、露出したキーの代償は大きくなります。
レート制限
リクエストはキー単位で制限されます。上限を超えると 429 Too Many Requests が返ります。
{
"error": {
"message": "Rate limit exceeded, please retry later",
"type": "rate_limit_error",
"code": "rate_limit_exceeded"
}
}
短い間隔で繰り返さず、指数バックオフで再試行してください。
import time
delay = 1.0
for attempt in range(5):
response = call_api()
if response.status_code != 429:
break
time.sleep(delay)
delay *= 2
よくある質問
API キーの形式は?
sk- で始まり、その後にランダムな文字列が続きます。全体を 1 つのトークンとして扱って
ください。
ブラウザから直接呼び出せますか?
技術的には可能ですが、本番では推奨しません。キーがすべての訪問者に見えてしまいます。 自社のバックエンド経由でプロキシしてください。
キーが有効かどうか確認するには?
認証が必要な任意のリクエストを送ってください。200 なら有効、401 なら無効か削除済み
です。
キーを紛失しました。
キーは復元できません。コンソールで新しく発行し、古い項目を削除してください。
1 つのアカウントでキーはいくつ作れますか?
複数作成できます。アプリケーションや環境ごとに分けると個別に失効できます。
キーに有効期限はありますか?
削除するかアカウントを閉じるまで有効です。定期的な交換を推奨します。
利用状況はどう確認しますか?
コンソールで残高と利用履歴を確認できます。生成 1 回は 0.6 元で 2 曲が返り、失敗した 生成は自動で返金されます。