Autentificare

Actualizat pe 2026-09-18 · echipa Suno-API

Toate cererile către Suno-API sunt autentificate cu o cheie API. Această pagină explică modul în care creezi cheia, cum o trimiți, ce înseamnă erorile și cum o păstrezi în siguranță.

Ce este o cheie API

Cheia este un token bearer legat de contul tău. Poartă soldul, deci cine are cheia poate cheltui banii. Cheia este afișată o singură dată la creare: copiaz-o și păstreaz-o într-un loc sigur.

Crearea unei chei

  1. Înregistrează-te pe https://www.suno-api.io — doar e-mail, fără număr de telefon.
  2. Deschide gestionarea tokenurilor în consolă.
  3. Creează o cheie nouă și copiaz-o.

Cheile au forma sk-…. O cheie pierdută nu poate fi recuperată: creează alta și șterge-o pe cea veche.

Folosirea cheii

Trimite cheia în antetul Authorization la fiecare cerere:

Authorization: Bearer YOUR_API_KEY
Content-Type: application/json

Exemplu

curl -X POST https://www.suno-api.io/api/music/create \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{"description": "o piesă calmă de pian pentru o cafenea"}'

Erori de autentificare

401 Unauthorized

Antetul lipsește, este greșit sau cheia nu există.

{
  "error": {
    "message": "Invalid API key provided",
    "type": "invalid_request_error",
    "code": "invalid_api_key"
  }
}

Verifică dacă antetul este exact Bearer <cheie> (cu spațiu după Bearer) și dacă nu a intrat un caracter de linie nouă la finalul cheii.

403 Forbidden

Cheia este validă, dar nu poate executa cererea — aproape întotdeauna din cauza soldului insuficient. Încarcă contul și repetă aceeași cerere.

Bune practici de securitate

Nu pune niciodată cheia în codul clientului

Nu include cheia în pagini web, aplicații mobile sau programe desktop. Oricine deschide inspectorul browserului o poate citi și poate cheltui soldul tău. Apelează API-ul de pe propriul server și expune utilizatorilor endpointul tău.

Folosește variabile de mediu

# ~/.bashrc sau ~/.zshrc
export SUNO_API_KEY="sk-your-key-here"
# Python
import os
api_key = os.environ["SUNO_API_KEY"]
# fișier .env — adaugă-l în .gitignore
SUNO_API_KEY=sk-your-key-here

Rotește cheia când e nevoie

Dacă bănuiești o scurgere, creează o cheie nouă și șterge-o pe cea veche. Rotația este ieftină; o cheie expusă nu este.

Limita de cereri

Cererile sunt limitate pe cheie. La depășirea limitei, API-ul răspunde cu 429 Too Many Requests.

Reîncearcă cu backoff exponențial în loc de o buclă strânsă:

import time

delay = 1.0
for attempt in range(5):
    response = call_api()
    if response.status_code != 429:
        break
    time.sleep(delay)
    delay *= 2

Întrebări frecvente

Care este formatul cheii?

Începe cu sk- urmat de un șir aleatoriu. Tratează întreaga valoare ca un singur token.

Pot apela API-ul direct din browser?

Tehnic da, dar nu face asta în producție: cheia ar fi vizibilă tuturor vizitatorilor. Folosește propriul backend ca proxy.

Cum știu dacă cheia mai este validă?

Trimite orice cerere autentificată. 200 înseamnă că funcționează; 401 înseamnă cheie invalidă sau ștearsă.

Am pierdut cheia. Ce fac?

Cheile nu pot fi recuperate. Creează una nouă în consolă și șterge-o pe cea veche.

Câte chei poate avea un cont?

Mai multe. Folosește una pentru fiecare aplicație sau mediu, ca să le poți revoca independent.

Cheile expiră?

Sunt valabile până le ștergi sau închizi contul. Rotația periodică este o bună practică.

Cum urmăresc consumul?

Soldul și istoricul sunt în consolă. Fiecare generare costă 0,6 ¥ și returnează două piese; generările eșuate sunt rambursate automat.

Pagini conexe

Obține o cheie API

Creează o cheie API în consolă după înregistrare. Fiecare generare costă 0,6 ¥ și returnează 2 piese, descărcările sunt nelimitate și nu este nevoie de număr de telefon.

Obține cheia API Înapoi la prezentare