Autentisering
Alla anrop till Suno-API autentiseras med en API-nyckel. Den här sidan beskriver hur nyckeln skapas, hur den skickas, vad felen betyder och hur du håller nyckeln säker.
Vad en API-nyckel är
Nyckeln är en bearer-token kopplad till ditt konto. Den bär saldot, så den som har nyckeln kan använda det. Nyckeln visas bara en gång vid skapandet: kopiera den och förvara den säkert.
Skapa en nyckel
- Registrera dig på https://www.suno-api.io — bara e-post, inget telefonnummer.
- Öppna tokenhanteringen i konsolen.
- Skapa en ny nyckel och kopiera den.
Nycklar har formen sk-…. En förlorad nyckel går inte att återställa: skapa en ny och ta bort
den gamla.
Använda nyckeln
Skicka nyckeln i rubriken Authorization i varje anrop:
Authorization: Bearer YOUR_API_KEY
Content-Type: application/json
Exempel
curl -X POST https://www.suno-api.io/api/music/create \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{"description": "ett lugnt pianostycke för ett kafé"}'
Autentiseringsfel
401 Unauthorized
Rubriken saknas, är felaktig eller så finns inte nyckeln.
{
"error": {
"message": "Invalid API key provided",
"type": "invalid_request_error",
"code": "invalid_api_key"
}
}
Kontrollera att rubriken är exakt Bearer <nyckel> (med ett mellanslag efter Bearer) och att
inget radbrytningstecken hamnat i slutet av nyckeln.
403 Forbidden
Nyckeln är giltig men får inte utföra anropet — nästan alltid på grund av för lågt saldo. Fyll på kontot och upprepa samma anrop.
Bästa praxis för säkerhet
Lägg aldrig nyckeln i klientkod
Bädda inte in nyckeln i webbsidor, mobilappar eller skrivbordsprogram. Den som öppnar webbläsarens granskningsverktyg kan läsa den och använda ditt saldo. Anropa API:et från din egen server och exponera din egen ändpunkt mot användarna.
Använd miljövariabler
# ~/.bashrc eller ~/.zshrc
export SUNO_API_KEY="sk-your-key-here"
# Python
import os
api_key = os.environ["SUNO_API_KEY"]
# .env-fil — lägg den i .gitignore
SUNO_API_KEY=sk-your-key-here
Rotera nyckeln vid behov
Misstänker du en läcka skapar du en ersättare och tar bort den gamla. Rotation är billigt; en läckt nyckel är det inte.
Anropsgräns
Anrop begränsas per nyckel. Överskrids gränsen svarar API:et med 429 Too Many Requests.
Skicka igen med exponentiell backoff i stället för i en tät loop:
import time
delay = 1.0
for attempt in range(5):
response = call_api()
if response.status_code != 429:
break
time.sleep(delay)
delay *= 2
Vanliga frågor
Vad har nyckeln för format?
Den börjar med sk- följt av en slumpmässig sträng. Behandla hela värdet som en enda token.
Kan jag anropa API:et direkt från webbläsaren?
Tekniskt sett ja, men gör inte det i produktion: nyckeln blir synlig för alla besökare. Proxya via din egen backend.
Hur vet jag att nyckeln fortfarande fungerar?
Skicka ett autentiserat anrop. 200 betyder att den fungerar; 401 betyder ogiltig eller
borttagen nyckel.
Jag har tappat nyckeln. Vad gör jag?
Nycklar går inte att återställa. Skapa en ny i konsolen och ta bort den gamla.
Hur många nycklar kan ett konto ha?
Flera. Använd en per applikation eller miljö så att du kan återkalla dem oberoende av varandra.
Går nycklar ut?
De gäller tills du tar bort dem eller avslutar kontot. Regelbunden rotation är god praxis.
Hur följer jag användningen?
Saldo och historik finns i konsolen. Varje generering kostar 0,6 ¥ och ger två spår; misslyckade genereringar återbetalas automatiskt.
Relaterade sidor
Skaffa en API-nyckel
Skapa en API-nyckel i konsolen efter registreringen. Varje generering kostar 0,6 ¥ och returnerar 2 spår, nedladdningar är obegränsade och inget telefonnummer krävs.
Hämta API-nyckel Tillbaka till översikten