Autentisering

Uppdaterad 2026-09-18 · Suno-API-teamet

Alla anrop till Suno-API autentiseras med en API-nyckel. Den här sidan beskriver hur nyckeln skapas, hur den skickas, vad felen betyder och hur du håller nyckeln säker.

Vad en API-nyckel är

Nyckeln är en bearer-token kopplad till ditt konto. Den bär saldot, så den som har nyckeln kan använda det. Nyckeln visas bara en gång vid skapandet: kopiera den och förvara den säkert.

Skapa en nyckel

  1. Registrera dig på https://www.suno-api.io — bara e-post, inget telefonnummer.
  2. Öppna tokenhanteringen i konsolen.
  3. Skapa en ny nyckel och kopiera den.

Nycklar har formen sk-…. En förlorad nyckel går inte att återställa: skapa en ny och ta bort den gamla.

Använda nyckeln

Skicka nyckeln i rubriken Authorization i varje anrop:

Authorization: Bearer YOUR_API_KEY
Content-Type: application/json

Exempel

curl -X POST https://www.suno-api.io/api/music/create \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{"description": "ett lugnt pianostycke för ett kafé"}'

Autentiseringsfel

401 Unauthorized

Rubriken saknas, är felaktig eller så finns inte nyckeln.

{
  "error": {
    "message": "Invalid API key provided",
    "type": "invalid_request_error",
    "code": "invalid_api_key"
  }
}

Kontrollera att rubriken är exakt Bearer <nyckel> (med ett mellanslag efter Bearer) och att inget radbrytningstecken hamnat i slutet av nyckeln.

403 Forbidden

Nyckeln är giltig men får inte utföra anropet — nästan alltid på grund av för lågt saldo. Fyll på kontot och upprepa samma anrop.

Bästa praxis för säkerhet

Lägg aldrig nyckeln i klientkod

Bädda inte in nyckeln i webbsidor, mobilappar eller skrivbordsprogram. Den som öppnar webbläsarens granskningsverktyg kan läsa den och använda ditt saldo. Anropa API:et från din egen server och exponera din egen ändpunkt mot användarna.

Använd miljövariabler

# ~/.bashrc eller ~/.zshrc
export SUNO_API_KEY="sk-your-key-here"
# Python
import os
api_key = os.environ["SUNO_API_KEY"]
# .env-fil — lägg den i .gitignore
SUNO_API_KEY=sk-your-key-here

Rotera nyckeln vid behov

Misstänker du en läcka skapar du en ersättare och tar bort den gamla. Rotation är billigt; en läckt nyckel är det inte.

Anropsgräns

Anrop begränsas per nyckel. Överskrids gränsen svarar API:et med 429 Too Many Requests.

Skicka igen med exponentiell backoff i stället för i en tät loop:

import time

delay = 1.0
for attempt in range(5):
    response = call_api()
    if response.status_code != 429:
        break
    time.sleep(delay)
    delay *= 2

Vanliga frågor

Vad har nyckeln för format?

Den börjar med sk- följt av en slumpmässig sträng. Behandla hela värdet som en enda token.

Kan jag anropa API:et direkt från webbläsaren?

Tekniskt sett ja, men gör inte det i produktion: nyckeln blir synlig för alla besökare. Proxya via din egen backend.

Hur vet jag att nyckeln fortfarande fungerar?

Skicka ett autentiserat anrop. 200 betyder att den fungerar; 401 betyder ogiltig eller borttagen nyckel.

Jag har tappat nyckeln. Vad gör jag?

Nycklar går inte att återställa. Skapa en ny i konsolen och ta bort den gamla.

Hur många nycklar kan ett konto ha?

Flera. Använd en per applikation eller miljö så att du kan återkalla dem oberoende av varandra.

Går nycklar ut?

De gäller tills du tar bort dem eller avslutar kontot. Regelbunden rotation är god praxis.

Hur följer jag användningen?

Saldo och historik finns i konsolen. Varje generering kostar 0,6 ¥ och ger två spår; misslyckade genereringar återbetalas automatiskt.

Relaterade sidor

Skaffa en API-nyckel

Skapa en API-nyckel i konsolen efter registreringen. Varje generering kostar 0,6 ¥ och returnerar 2 spår, nedladdningar är obegränsade och inget telefonnummer krävs.

Hämta API-nyckel Tillbaka till översikten