Kimlik doğrulama

2026-09-18 tarihinde güncellendi · Suno-API ekibi

Suno-API'ye yapılan tüm istekler bir API anahtarıyla doğrulanır. Bu sayfada anahtarın nasıl oluşturulacağı, nasıl gönderileceği, hataların ne anlama geldiği ve anahtarın nasıl güvenli tutulacağı anlatılır.

API anahtarı nedir

Anahtar, hesabınıza bağlı bir bearer token'dır. Bakiyeyi taşır; yani anahtarı ele geçiren kişi bakiyeyi harcayabilir. Anahtar oluşturulurken yalnızca bir kez gösterilir: kopyalayın ve güvenli bir yerde saklayın.

Anahtar oluşturma

  1. https://www.suno-api.io adresine kaydolun — yalnızca e-posta, telefon numarası gerekmez.
  2. Konsolda token yönetimini açın.
  3. Yeni bir anahtar oluşturun ve kopyalayın.

Anahtarlar sk-… biçimindedir. Kaybolan anahtar kurtarılamaz: yenisini oluşturup eskisini silin.

Anahtarı kullanma

Anahtarı her istekte Authorization başlığında gönderin:

Authorization: Bearer YOUR_API_KEY
Content-Type: application/json

Örnek

curl -X POST https://www.suno-api.io/api/music/create \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{"description": "bir kafe için sakin piyano parçası"}'

Kimlik doğrulama hataları

401 Unauthorized

Başlık yok, bozuk ya da anahtar mevcut değil.

{
  "error": {
    "message": "Invalid API key provided",
    "type": "invalid_request_error",
    "code": "invalid_api_key"
  }
}

Başlığın tam olarak Bearer <anahtar> biçiminde olduğundan (Bearer sonrasında boşluk) ve anahtarın sonuna satır sonu karakteri kaçmadığından emin olun.

403 Forbidden

Anahtar geçerli ama isteği gerçekleştiremiyor — neredeyse her zaman bakiye yetersizliğinden. Hesabı yükleyip aynı isteği yineleyin.

Güvenlik için en iyi uygulamalar

Anahtarı asla istemci koduna koymayın

Anahtarı web sayfalarına, mobil uygulamalara veya masaüstü programlarına gömmeyin. Tarayıcı denetçisini açabilen herkes anahtarı okuyup bakiyenizi harcayabilir. API'yi kendi sunucunuzdan çağırın ve kullanıcılarınıza kendi uç noktanızı sunun.

Ortam değişkenlerini kullanın

# ~/.bashrc veya ~/.zshrc
export SUNO_API_KEY="sk-your-key-here"
# Python
import os
api_key = os.environ["SUNO_API_KEY"]
# .env dosyası — .gitignore dosyasına ekleyin
SUNO_API_KEY=sk-your-key-here

Gerektiğinde anahtarı değiştirin

Sızıntı şüphesi varsa yeni bir anahtar oluşturup eskisini silin. Değiştirmek ucuzdur; açığa çıkmış bir anahtar değildir.

İstek limiti

İstekler anahtar bazında sınırlıdır. Limit aşıldığında API 429 Too Many Requests döndürür.

Sıkı bir döngü yerine üstel geri çekilmeyle yeniden deneyin:

import time

delay = 1.0
for attempt in range(5):
    response = call_api()
    if response.status_code != 429:
        break
    time.sleep(delay)
    delay *= 2

Sık sorulan sorular

Anahtarın biçimi nedir?

sk- ile başlar ve ardından rastgele bir dizi gelir. Tüm değeri tek bir token olarak kabul edin.

API'yi doğrudan tarayıcıdan çağırabilir miyim?

Teknik olarak evet, ancak üretimde yapmayın: anahtar tüm ziyaretçiler tarafından görülür. İstekleri kendi arka ucunuz üzerinden proxy'leyin.

Anahtarın hâlâ geçerli olduğunu nasıl anlarım?

Kimlik doğrulamalı herhangi bir istek gönderin. 200 çalıştığını, 401 ise anahtarın geçersiz veya silinmiş olduğunu gösterir.

Anahtarı kaybettim. Ne yapmalıyım?

Anahtarlar kurtarılamaz. Konsoldan yeni bir tane oluşturup eskisini silin.

Bir hesabın kaç anahtarı olabilir?

Birden fazla. Her uygulama veya ortam için ayrı bir anahtar kullanın, böylece bağımsız olarak iptal edebilirsiniz.

Anahtarların süresi dolar mı?

Siz silene veya hesabı kapatana kadar geçerlidir. Düzenli aralıklarla değiştirmek iyi bir uygulamadır.

Kullanımı nasıl izlerim?

Bakiye ve geçmiş konsolda bulunur. Her üretim 0,6 ¥ tutar ve iki parça döndürür; başarısız üretimler otomatik iade edilir.

İlgili sayfalar

API anahtarı alın

Kaydolduktan sonra konsoldan bir API anahtarı oluşturun. Her üretim 0,6 ¥ tutarındadır ve 2 parça döner, indirmeler sınırsızdır ve telefon numarası gerekmez.

API anahtarı al Genel bakışa dön