Uwierzytelnianie
Wszystkie żądania do Suno-API są uwierzytelniane kluczem API. Ta strona opisuje, jak utworzyć klucz, jak go przesyłać, co oznaczają błędy i jak bezpiecznie go przechowywać.
Czym jest klucz API
Klucz to token bearer powiązany z Twoim kontem. Niesie ze sobą saldo, więc kto ma klucz, ten może je wydać. Klucz jest pokazywany tylko raz przy tworzeniu: skopiuj go i zapisz w bezpiecznym miejscu.
Tworzenie klucza
- Zarejestruj się na https://www.suno-api.io — wystarczy e-mail, bez numeru telefonu.
- Otwórz zarządzanie tokenami w konsoli.
- Utwórz nowy klucz i skopiuj go.
Klucze mają postać sk-…. Utraconego klucza nie da się odzyskać: utwórz nowy, a stary usuń.
Używanie klucza
Przesyłaj klucz w nagłówku Authorization w każdym żądaniu:
Authorization: Bearer YOUR_API_KEY
Content-Type: application/json
Przykład
curl -X POST https://www.suno-api.io/api/music/create \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{"description": "spokojny utwór fortepianowy do kawiarni"}'
Błędy uwierzytelniania
401 Unauthorized
Nagłówek jest nieobecny, błędny albo klucz nie istnieje.
{
"error": {
"message": "Invalid API key provided",
"type": "invalid_request_error",
"code": "invalid_api_key"
}
}
Sprawdź, czy nagłówek ma dokładnie postać Bearer <klucz> (ze spacją po Bearer) i czy na
końcu klucza nie znalazł się znak nowej linii.
403 Forbidden
Klucz jest prawidłowy, ale nie może wykonać żądania — prawie zawsze z powodu zbyt niskiego salda. Doładuj konto i powtórz to samo żądanie.
Dobre praktyki bezpieczeństwa
Nigdy nie umieszczaj klucza w kodzie klienta
Nie osadzaj klucza w stronach internetowych, aplikacjach mobilnych ani programach desktopowych. Każdy, kto otworzy inspektor przeglądarki, może go odczytać i wydać Twoje saldo. Wywołuj API ze własnego serwera i udostępniaj użytkownikom własny endpoint.
Używaj zmiennych środowiskowych
# ~/.bashrc lub ~/.zshrc
export SUNO_API_KEY="sk-your-key-here"
# Python
import os
api_key = os.environ["SUNO_API_KEY"]
# plik .env — dopisz go do .gitignore
SUNO_API_KEY=sk-your-key-here
Rotuj klucz, gdy trzeba
Jeśli podejrzewasz wyciek, utwórz nowy klucz i usuń stary. Rotacja jest tania; ujawniony klucz już nie.
Limit żądań
Żądania są limitowane na klucz. Po przekroczeniu limitu API zwraca
429 Too Many Requests.
Ponawiaj z wykładniczym opóźnieniem zamiast w ciasnej pętli:
import time
delay = 1.0
for attempt in range(5):
response = call_api()
if response.status_code != 429:
break
time.sleep(delay)
delay *= 2
Częste pytania
Jaki jest format klucza?
Zaczyna się od sk-, po czym następuje losowy ciąg. Traktuj całą wartość jako jeden token.
Czy mogę wywoływać API prosto z przeglądarki?
Technicznie tak, ale nie rób tego w produkcji: klucz byłby widoczny dla wszystkich odwiedzających. Użyj własnego backendu jako proxy.
Skąd wiem, że klucz jest nadal ważny?
Wyślij dowolne uwierzytelnione żądanie. 200 oznacza, że działa; 401 oznacza nieprawidłowy
lub usunięty klucz.
Zgubiłem klucz. Co teraz?
Kluczy nie da się odzyskać. Utwórz nowy w konsoli i usuń stary.
Ile kluczy może mieć jedno konto?
Kilka. Używaj osobnego klucza na aplikację lub środowisko, aby móc je niezależnie unieważniać.
Czy klucze wygasają?
Działają, dopóki ich nie usuniesz lub nie zamkniesz konta. Okresowa rotacja to dobra praktyka.
Jak śledzić zużycie?
Saldo i historia są w konsoli. Każda generacja kosztuje 0,6 ¥ i zwraca dwa utwory; nieudane generacje są zwracane automatycznie.
Powiązane strony
Uzyskaj klucz API
Po rejestracji utwórz klucz API w konsoli. Każde generowanie kosztuje 0,6 ¥ i zwraca 2 utwory, pobierania są nieograniczone, a numer telefonu nie jest wymagany.
Pobierz klucz API Powrót do przeglądu