Pengesahan

Dikemas kini 2026-09-18 · pasukan Suno-API

Semua permintaan ke Suno-API disahkan dengan kunci API. Halaman ini menerangkan cara mencipta kunci, cara menghantarnya, maksud setiap ralat dan cara menyimpan kunci dengan selamat.

Apa itu kunci API

Kunci ialah token bearer yang terikat pada akaun anda. Ia membawa baki, jadi sesiapa yang memegang kunci boleh membelanjakan baki itu. Kunci hanya dipaparkan sekali semasa dicipta: salin dan simpan di tempat selamat.

Mencipta kunci

  1. Daftar di https://www.suno-api.io — hanya e-mel, bukan nombor telefon.
  2. Buka pengurusan token dalam konsol.
  3. Cipta kunci baharu dan salin.

Kunci berformat sk-…. Kunci yang hilang tidak boleh dipulihkan: cipta yang baharu dan hapuskan yang lama.

Menggunakan kunci

Hantar kunci dalam pengepala Authorization pada setiap permintaan:

Authorization: Bearer YOUR_API_KEY
Content-Type: application/json

Contoh

curl -X POST https://www.suno-api.io/api/music/create \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{"description": "muzik piano tenang untuk kafe"}'

Ralat pengesahan

401 Unauthorized

Pengepala tiada, salah format atau kunci tidak wujud.

{
  "error": {
    "message": "Invalid API key provided",
    "type": "invalid_request_error",
    "code": "invalid_api_key"
  }
}

Pastikan pengepala betul-betul Bearer <kunci> (ada ruang selepas Bearer) dan tiada aksara baris baharu di hujung kunci.

403 Forbidden

Kunci sah tetapi tidak boleh menjalankan permintaan — hampir selalu kerana baki tidak mencukupi. Tambah nilai akaun dan ulang permintaan yang sama.

Amalan terbaik keselamatan

Jangan letak kunci dalam kod klien

Jangan sematkan kunci dalam halaman web, aplikasi mudah alih atau program desktop. Sesiapa yang membuka pemeriksa pelayar boleh membacanya dan membelanjakan baki anda. Panggil API daripada pelayan anda sendiri dan sediakan titik akhir anda sendiri kepada pengguna.

Gunakan pemboleh ubah persekitaran

# ~/.bashrc atau ~/.zshrc
export SUNO_API_KEY="sk-your-key-here"
# Python
import os
api_key = os.environ["SUNO_API_KEY"]
# fail .env — masukkan ke dalam .gitignore
SUNO_API_KEY=sk-your-key-here

Putarkan kunci apabila perlu

Jika ada syak kebocoran, cipta kunci pengganti dan hapuskan yang lama. Memutar kunci itu murah; kunci yang terdedah tidak.

Had permintaan

Permintaan dihadkan mengikut kunci. Apabila melebihi had, API membalas 429 Too Many Requests.

Hantar semula dengan backoff eksponen dan bukan gelung rapat:

import time

delay = 1.0
for attempt in range(5):
    response = call_api()
    if response.status_code != 429:
        break
    time.sleep(delay)
    delay *= 2

Soalan lazim

Bagaimanakah format kunci?

Bermula dengan sk- diikuti rentetan rawak. Anggap keseluruhan nilai sebagai satu token.

Bolehkah saya memanggil API terus daripada pelayar?

Secara teknikalnya boleh, tetapi jangan buat begitu dalam produksi: kunci akan kelihatan kepada semua pelawat. Gunakan bahagian belakang anda sebagai proksi.

Bagaimana saya tahu kunci masih sah?

Hantar sebarang permintaan yang disahkan. 200 bermakna ia berfungsi; 401 bermakna kunci tidak sah atau telah dihapuskan.

Kunci saya hilang. Apa perlu dibuat?

Kunci tidak boleh dipulihkan. Cipta yang baharu dalam konsol dan hapuskan yang lama.

Berapa banyak kunci boleh ada pada satu akaun?

Boleh beberapa. Gunakan satu kunci bagi setiap aplikasi atau persekitaran supaya boleh dibatalkan secara berasingan.

Adakah kunci tamat tempoh?

Ia sah sehingga anda hapuskan atau tutup akaun. Memutar secara berkala ialah amalan yang baik.

Bagaimana saya memantau penggunaan?

Baki dan sejarah ada dalam konsol. Setiap penjanaan berharga 0,6 ¥ dan menghasilkan dua lagu; penjanaan yang gagal dikembalikan secara automatik.

Halaman berkaitan

Dapatkan kunci API

Cipta kunci API dalam konsol selepas mendaftar. Setiap penjanaan berharga 0.6 ¥ dan mengembalikan 2 lagu, muat turun tanpa had dan nombor telefon tidak diperlukan.

Dapatkan kunci API Kembali ke gambaran