認証

2026-09-18 更新 · Suno-API チーム

Suno-API のすべてのリクエストは API キーで認証します。このページではキーの発行方法、 送信方法、エラー応答の意味、安全な管理方法を扱います。

API キーとは

API キーはアカウントに紐づくベアラートークンです。残高そのものを使えるため、キーを 持つ人は誰でも残高を消費できます。キーは発行時に一度だけ表示されるので、すぐにコピー して安全な場所に保管してください。

キーの発行

  1. https://www.suno-api.io にアクセスします。メールアドレスだけで登録でき、電話番号は 不要です。
  2. コンソールのトークン管理を開きます。
  3. 新しいキーを作成してコピーします。

キーは sk-… の形式です。紛失したキーは復元できないため、新しく発行して古いキーを 削除してください。

キーの使い方

すべてのリクエストで Authorization ヘッダーにキーを付けます。

Authorization: Bearer YOUR_API_KEY
Content-Type: application/json

例

curl -X POST https://www.suno-api.io/api/music/create \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{"description": "カフェに合う静かなピアノ曲"}'

認証エラー

401 Unauthorized

ヘッダーがない、形式が違う、またはキーが存在しない場合です。

{
  "error": {
    "message": "Invalid API key provided",
    "type": "invalid_request_error",
    "code": "invalid_api_key"
  }
}

ヘッダーが正確に Bearer <キー> の形式か(Bearer の後に半角スペース)、キーの末尾に 改行が混ざっていないかを確認してください。

403 Forbidden

キーは有効ですがリクエストを実行できない場合で、多くは残高不足です。チャージ後に同じ リクエストを再送してください。

セキュリティの推奨事項

キーをクライアント側のコードに埋め込まない

Web ページ、モバイルアプリ、デスクトップアプリのバイナリにキーを入れないでください。 開発者ツールを開ける利用者なら誰でもキーを読み取り、残高を消費できます。自社サーバー から API を呼び出し、利用者には自社のエンドポイントを公開してください。

環境変数を使う

# ~/.bashrc または ~/.zshrc
export SUNO_API_KEY="sk-your-key-here"
# コード内
curl -H "Authorization: Bearer $SUNO_API_KEY" ...
# Python
import os
api_key = os.environ["SUNO_API_KEY"]
# .env ファイル — 必ず .gitignore に追加してください
SUNO_API_KEY=sk-your-key-here

必要に応じてキーを交換する

漏えいの可能性があれば、新しいキーを作成して古いキーを削除します。交換のコストは ほとんどかかりませんが、露出したキーの代償は大きくなります。

レート制限

リクエストはキー単位で制限されます。上限を超えると 429 Too Many Requests が返ります。

{
  "error": {
    "message": "Rate limit exceeded, please retry later",
    "type": "rate_limit_error",
    "code": "rate_limit_exceeded"
  }
}

短い間隔で繰り返さず、指数バックオフで再試行してください。

import time

delay = 1.0
for attempt in range(5):
    response = call_api()
    if response.status_code != 429:
        break
    time.sleep(delay)
    delay *= 2

よくある質問

API キーの形式は?

sk- で始まり、その後にランダムな文字列が続きます。全体を 1 つのトークンとして扱って ください。

ブラウザから直接呼び出せますか?

技術的には可能ですが、本番では推奨しません。キーがすべての訪問者に見えてしまいます。 自社のバックエンド経由でプロキシしてください。

キーが有効かどうか確認するには?

認証が必要な任意のリクエストを送ってください。200 なら有効、401 なら無効か削除済み です。

キーを紛失しました。

キーは復元できません。コンソールで新しく発行し、古い項目を削除してください。

1 つのアカウントでキーはいくつ作れますか?

複数作成できます。アプリケーションや環境ごとに分けると個別に失効できます。

キーに有効期限はありますか?

削除するかアカウントを閉じるまで有効です。定期的な交換を推奨します。

利用状況はどう確認しますか?

コンソールで残高と利用履歴を確認できます。生成 1 回は 0.6 元で 2 曲が返り、失敗した 生成は自動で返金されます。

関連ページ

API キーの取得

登録後、コンソールで API キーを作成できます。1 回 0.6 元で 2 曲が生成され、ダウンロードは無制限、電話番号は不要です。

API キーを取得 概要に戻る