การยืนยันตัวตน

อัปเดต 2026-09-18 · ทีม Suno-API

ทุกคำขอไปยัง Suno-API ยืนยันตัวตนด้วยคีย์ API หน้านี้อธิบายวิธีสร้างคีย์ วิธีส่งคีย์ ความหมายของ ข้อผิดพลาด และวิธีเก็บคีย์ให้ปลอดภัย

คีย์ API คืออะไร

คีย์คือ bearer token ที่ผูกกับบัญชีของคุณ และเป็นตัวถือยอดคงเหลือ ใครได้คีย์ไปก็ใช้ยอดได้ คีย์จะแสดงเพียงครั้งเดียวตอนสร้าง ให้คัดลอกและเก็บไว้ในที่ปลอดภัย

การสร้างคีย์

  1. สมัครที่ https://www.suno-api.io ใช้เพียงอีเมล ไม่ต้องใช้เบอร์โทรศัพท์
  2. เปิดส่วนจัดการโทเคนในคอนโซล
  3. สร้างคีย์ใหม่แล้วคัดลอก

คีย์มีรูปแบบ sk-… คีย์ที่หายไปไม่สามารถกู้คืนได้ ให้สร้างใหม่และลบคีย์เดิม

การใช้คีย์

ส่งคีย์ในเฮดเดอร์ Authorization ทุกครั้ง:

Authorization: Bearer YOUR_API_KEY
Content-Type: application/json

ตัวอย่าง

curl -X POST https://www.suno-api.io/api/music/create \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{"description": "เพลงเปียโนผ่อนคลายสำหรับร้านกาแฟ"}'

ข้อผิดพลาดด้านการยืนยันตัวตน

401 Unauthorized

ไม่มีเฮดเดอร์ รูปแบบผิด หรือคีย์ไม่มีอยู่

{
  "error": {
    "message": "Invalid API key provided",
    "type": "invalid_request_error",
    "code": "invalid_api_key"
  }
}

ตรวจว่าเฮดเดอร์เป็น Bearer <คีย์> เป๊ะ ๆ (มีเว้นวรรคหลัง Bearer) และไม่มีอักขระขึ้นบรรทัดใหม่ ต่อท้ายคีย์

403 Forbidden

คีย์ถูกต้องแต่เรียกไม่สำเร็จ ซึ่งมักเกิดจากยอดคงเหลือไม่พอ ให้เติมเงินแล้วส่งคำขอเดิมซ้ำ

แนวปฏิบัติด้านความปลอดภัย

อย่าใส่คีย์ในโค้ดฝั่งไคลเอนต์

อย่าฝังคีย์ในหน้าเว็บ แอปมือถือ หรือโปรแกรมเดสก์ท็อป ใครที่เปิดเครื่องมือตรวจสอบของเบราว์เซอร์ ก็อ่านคีย์ได้และใช้ยอดของคุณ ให้เรียก API จากเซิร์ฟเวอร์ของคุณเองและเปิดปลายทางของคุณให้ผู้ใช้

ใช้ตัวแปรสภาพแวดล้อม

# ~/.bashrc หรือ ~/.zshrc
export SUNO_API_KEY="sk-your-key-here"
# Python
import os
api_key = os.environ["SUNO_API_KEY"]
# ไฟล์ .env — ใส่ใน .gitignore
SUNO_API_KEY=sk-your-key-here

หมุนคีย์เมื่อจำเป็น

หากสงสัยว่ารั่วไหล ให้สร้างคีย์ใหม่และลบคีย์เดิม การหมุนคีย์มีค่าใช้จ่ายต่ำ แต่คีย์ที่รั่วไหลมี ค่าใช้จ่ายสูง

ขีดจำกัดคำขอ

คำขอถูกจำกัดตามคีย์ เมื่อเกินขีดจำกัด API จะตอบกลับ 429 Too Many Requests

ให้ส่งซ้ำแบบ backoff แบบทวีคูณแทนการวนซ้ำถี่:

import time

delay = 1.0
for attempt in range(5):
    response = call_api()
    if response.status_code != 429:
        break
    time.sleep(delay)
    delay *= 2

คำถามที่พบบ่อย

คีย์มีรูปแบบอย่างไร

ขึ้นต้นด้วย sk- ตามด้วยชุดอักขระสุ่ม ให้ถือทั้งค่าเป็นโทเคนเดียว

เรียก API จากเบราว์เซอร์โดยตรงได้ไหม

ทางเทคนิคทำได้ แต่ไม่ควรใช้ในระบบจริง เพราะคีย์จะปรากฏต่อผู้เข้าชมทุกคน ให้ทำ proxy ผ่าน แบ็กเอนด์ของคุณ

รู้ได้อย่างไรว่าคีย์ยังใช้ได้

ส่งคำขอที่มีการยืนยันตัวตนใดก็ได้ 200 คือใช้ได้ ส่วน 401 คือคีย์ไม่ถูกต้องหรือถูกลบแล้ว

คีย์หายต้องทำอย่างไร

คีย์กู้คืนไม่ได้ ให้สร้างใหม่ในคอนโซลแล้วลบคีย์เดิม

หนึ่งบัญชีมีได้กี่คีย์

ได้หลายคีย์ ควรใช้หนึ่งคีย์ต่อหนึ่งแอปหรือหนึ่งสภาพแวดล้อม เพื่อเพิกถอนแยกกันได้

คีย์หมดอายุไหม

คีย์ใช้ได้จนกว่าคุณจะลบหรือปิดบัญชี การหมุนเป็นระยะเป็นแนวปฏิบัติที่ดี

ดูการใช้งานอย่างไร

ยอดคงเหลือและประวัติอยู่ในคอนโซล แต่ละครั้งที่สร้างเพลงราคา 0,6 ¥ และได้สองเพลง งานที่ล้มเหลว จะคืนเงินอัตโนมัติ

หน้าที่เกี่ยวข้อง

รับคีย์ API

สร้างคีย์ API ในคอนโซลหลังสมัครสมาชิก การสร้างหนึ่งครั้งราคา 0.6 หยวน ได้ 2 เพลง ดาวน์โหลดไม่จำกัด และไม่ต้องใช้เบอร์โทรศัพท์

รับคีย์ API กลับไปภาพรวม