Autentificare
Toate cererile către Suno-API sunt autentificate cu o cheie API. Această pagină explică modul în care creezi cheia, cum o trimiți, ce înseamnă erorile și cum o păstrezi în siguranță.
Ce este o cheie API
Cheia este un token bearer legat de contul tău. Poartă soldul, deci cine are cheia poate cheltui banii. Cheia este afișată o singură dată la creare: copiaz-o și păstreaz-o într-un loc sigur.
Crearea unei chei
- Înregistrează-te pe https://www.suno-api.io — doar e-mail, fără număr de telefon.
- Deschide gestionarea tokenurilor în consolă.
- Creează o cheie nouă și copiaz-o.
Cheile au forma sk-…. O cheie pierdută nu poate fi recuperată: creează alta și șterge-o pe cea
veche.
Folosirea cheii
Trimite cheia în antetul Authorization la fiecare cerere:
Authorization: Bearer YOUR_API_KEY
Content-Type: application/json
Exemplu
curl -X POST https://www.suno-api.io/api/music/create \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{"description": "o piesă calmă de pian pentru o cafenea"}'
Erori de autentificare
401 Unauthorized
Antetul lipsește, este greșit sau cheia nu există.
{
"error": {
"message": "Invalid API key provided",
"type": "invalid_request_error",
"code": "invalid_api_key"
}
}
Verifică dacă antetul este exact Bearer <cheie> (cu spațiu după Bearer) și dacă nu a intrat
un caracter de linie nouă la finalul cheii.
403 Forbidden
Cheia este validă, dar nu poate executa cererea — aproape întotdeauna din cauza soldului insuficient. Încarcă contul și repetă aceeași cerere.
Bune practici de securitate
Nu pune niciodată cheia în codul clientului
Nu include cheia în pagini web, aplicații mobile sau programe desktop. Oricine deschide inspectorul browserului o poate citi și poate cheltui soldul tău. Apelează API-ul de pe propriul server și expune utilizatorilor endpointul tău.
Folosește variabile de mediu
# ~/.bashrc sau ~/.zshrc
export SUNO_API_KEY="sk-your-key-here"
# Python
import os
api_key = os.environ["SUNO_API_KEY"]
# fișier .env — adaugă-l în .gitignore
SUNO_API_KEY=sk-your-key-here
Rotește cheia când e nevoie
Dacă bănuiești o scurgere, creează o cheie nouă și șterge-o pe cea veche. Rotația este ieftină; o cheie expusă nu este.
Limita de cereri
Cererile sunt limitate pe cheie. La depășirea limitei, API-ul răspunde cu
429 Too Many Requests.
Reîncearcă cu backoff exponențial în loc de o buclă strânsă:
import time
delay = 1.0
for attempt in range(5):
response = call_api()
if response.status_code != 429:
break
time.sleep(delay)
delay *= 2
Întrebări frecvente
Care este formatul cheii?
Începe cu sk- urmat de un șir aleatoriu. Tratează întreaga valoare ca un singur token.
Pot apela API-ul direct din browser?
Tehnic da, dar nu face asta în producție: cheia ar fi vizibilă tuturor vizitatorilor. Folosește propriul backend ca proxy.
Cum știu dacă cheia mai este validă?
Trimite orice cerere autentificată. 200 înseamnă că funcționează; 401 înseamnă cheie
invalidă sau ștearsă.
Am pierdut cheia. Ce fac?
Cheile nu pot fi recuperate. Creează una nouă în consolă și șterge-o pe cea veche.
Câte chei poate avea un cont?
Mai multe. Folosește una pentru fiecare aplicație sau mediu, ca să le poți revoca independent.
Cheile expiră?
Sunt valabile până le ștergi sau închizi contul. Rotația periodică este o bună practică.
Cum urmăresc consumul?
Soldul și istoricul sunt în consolă. Fiecare generare costă 0,6 ¥ și returnează două piese; generările eșuate sunt rambursate automat.
Pagini conexe
Obține o cheie API
Creează o cheie API în consolă după înregistrare. Fiecare generare costă 0,6 ¥ și returnează 2 piese, descărcările sunt nelimitate și nu este nevoie de număr de telefon.
Obține cheia API Înapoi la prezentare