Authenticatie
Alle verzoeken aan Suno-API worden geauthenticeerd met een API-sleutel. Deze pagina behandelt het aanmaken van de sleutel, het meesturen ervan, de betekenis van fouten en hoe je de sleutel veilig houdt.
Wat is een API-sleutel
De sleutel is een bearer-token dat aan je account gekoppeld is. Hij draagt je saldo, dus wie de sleutel heeft kan het uitgeven. De sleutel wordt bij het aanmaken maar één keer getoond: kopieer hem en bewaar hem op een veilige plek.
Een sleutel aanmaken
- Registreer je op https://www.suno-api.io — alleen een e-mailadres, geen telefoonnummer.
- Open het tokenbeheer in de console.
- Maak een nieuwe sleutel aan en kopieer hem.
Sleutels hebben de vorm sk-…. Een verloren sleutel is niet te herstellen: maak een nieuwe aan
en verwijder de oude.
De sleutel gebruiken
Stuur de sleutel bij elk verzoek mee in de header Authorization:
Authorization: Bearer YOUR_API_KEY
Content-Type: application/json
Voorbeeld
curl -X POST https://www.suno-api.io/api/music/create \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{"description": "een rustig pianostuk voor een café"}'
Authenticatiefouten
401 Unauthorized
De header ontbreekt, is misvormd of de sleutel bestaat niet.
{
"error": {
"message": "Invalid API key provided",
"type": "invalid_request_error",
"code": "invalid_api_key"
}
}
Controleer of de header precies Bearer <sleutel> is (met een spatie na Bearer) en of er
geen regeleinde aan het einde van de sleutel is geslopen.
403 Forbidden
De sleutel is geldig, maar mag het verzoek niet uitvoeren — bijna altijd door te weinig saldo. Waardeer je account op en herhaal hetzelfde verzoek.
Beste praktijken voor beveiliging
Zet de sleutel nooit in clientcode
Embed de sleutel niet in webpagina's, mobiele apps of desktopbinaries. Iedereen die de browserinspecteur kan openen, kan hem lezen en je saldo uitgeven. Roep de API aan vanaf je eigen server en stel je eigen endpoint beschikbaar aan je gebruikers.
Gebruik omgevingsvariabelen
# ~/.bashrc of ~/.zshrc
export SUNO_API_KEY="sk-your-key-here"
# Python
import os
api_key = os.environ["SUNO_API_KEY"]
# .env-bestand — zet dit in je .gitignore
SUNO_API_KEY=sk-your-key-here
Roteer de sleutel wanneer dat nodig is
Vermoed je een lek, maak dan een vervanger aan en verwijder de oude. Roteeren is goedkoop; een uitgelekte sleutel is dat niet.
Limiet op verzoeken
Verzoeken zijn per sleutel beperkt. Ga je over de limiet, dan antwoordt de API met
429 Too Many Requests.
Stuur opnieuw met exponentiële backoff in plaats van in een strakke lus:
import time
delay = 1.0
for attempt in range(5):
response = call_api()
if response.status_code != 429:
break
time.sleep(delay)
delay *= 2
Veelgestelde vragen
Wat is het formaat van de sleutel?
Hij begint met sk- gevolgd door een willekeurige reeks. Behandel de hele waarde als één token.
Kan ik de API rechtstreeks vanuit de browser aanroepen?
Technisch wel, maar doe dat niet in productie: de sleutel is dan voor alle bezoekers zichtbaar. Gebruik je backend als proxy.
Hoe weet ik of de sleutel nog geldig is?
Stuur een willekeurig geauthenticeerd verzoek. 200 betekent dat hij werkt; 401 betekent een
ongeldige of verwijderde sleutel.
Ik ben de sleutel kwijt. En nu?
Sleutels zijn niet te herstellen. Maak een nieuwe aan in de console en verwijder de oude.
Hoeveel sleutels kan één account hebben?
Meerdere. Gebruik er één per applicatie of omgeving, zodat je ze onafhankelijk kunt intrekken.
Verlopen sleutels?
Ze blijven geldig tot je ze verwijdert of je account opzegt. Periodiek roteren is goede praktijk.
Hoe volg ik het gebruik?
Saldo en geschiedenis staan in de console. Elke generatie kost ¥0,6 en levert twee nummers op; mislukte generaties worden automatisch terugbetaald.
Gerelateerde pagina's
Een API-sleutel aanvragen
Maak na je registratie een API-sleutel aan in de console. Elke generatie kost ¥0,6 en levert 2 nummers op, downloads zijn onbeperkt en een telefoonnummer is niet nodig.
API-sleutel ophalen Terug naar overzicht