Автентифікація
Усі запити до Suno-API автентифікуються ключем API. На цій сторінці описано, як створити ключ, як його передавати, що означають помилки та як зберігати ключ безпечно.
Що таке ключ API
Ключ — це bearer-токен, прив'язаний до вашого акаунта. На ньому лежить баланс, тому той, у кого є ключ, може його витратити. Під час створення ключ показується лише один раз: скопіюйте й збережіть його в надійному місці.
Створення ключа
- Зареєструйтеся на https://www.suno-api.io — потрібна лише пошта, без номера телефону.
- Відкрийте керування токенами в консолі.
- Створіть новий ключ і скопіюйте його.
Ключі мають вигляд sk-…. Втрачений ключ відновити неможливо: створіть новий, а старий
видаліть.
Використання ключа
Передавайте ключ у заголовку Authorization в кожному запиті:
Authorization: Bearer YOUR_API_KEY
Content-Type: application/json
Приклад
curl -X POST https://www.suno-api.io/api/music/create \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{"description": "спокійна фортепіанна п’єса для кав’ярні"}'
Помилки автентифікації
401 Unauthorized
Заголовок відсутній, пошкоджений або ключ не існує.
{
"error": {
"message": "Invalid API key provided",
"type": "invalid_request_error",
"code": "invalid_api_key"
}
}
Перевірте, що заголовок виглядає рівно як Bearer <ключ> (з пробілом після Bearer) і що в
кінець ключа не потрапив символ переведення рядка.
403 Forbidden
Ключ дійсний, але виконати запит не можна — майже завжди через недостатньо коштів. Поповніть баланс і повторіть той самий запит.
Правила безпеки
Ніколи не вбудовуйте ключ у клієнтський код
Не додавайте ключ у вебсторінки, мобільні застосунки чи настільні програми. Будь-хто, хто відкриє інспектор браузера, зможе його прочитати й витратити ваш баланс. Викликайте API зі свого сервера, а користувачам віддавайте власний ендпоінт.
Використовуйте змінні середовища
# ~/.bashrc або ~/.zshrc
export SUNO_API_KEY="sk-your-key-here"
# Python
import os
api_key = os.environ["SUNO_API_KEY"]
# файл .env — додайте його до .gitignore
SUNO_API_KEY=sk-your-key-here
Ротуйте ключ за потреби
Якщо є підозра на витік, створіть заміну та видаліть старий ключ. Ротація коштує дешево; ключ, що потрапив у чужі руки, — ні.
Ліміти запитів
Запити обмежені за ключем. У разі перевищення ліміту API відповідає
429 Too Many Requests.
Повторюйте запит з експоненційною затримкою замість щільного циклу:
import time
delay = 1.0
for attempt in range(5):
response = call_api()
if response.status_code != 429:
break
time.sleep(delay)
delay *= 2
Часті запитання
Який формат ключа?
Він починається з sk-, далі йде випадкова послідовність. Сприймайте все значення як єдиний
токен.
Чи можна викликати API прямо з браузера?
Технічно так, але не робіть цього в продакшені: ключ побачать усі відвідувачі. Проксіюйте запити через свій бекенд.
Як зрозуміти, що ключ ще дійсний?
Надішліть будь-який запит з автентифікацією. 200 означає, що все працює; 401 — ключ
недійсний або видалений.
Я втратив ключ. Що робити?
Ключі не відновлюються. Створіть новий у консолі та видаліть старий.
Скільки ключів може мати один акаунт?
Кілька. Заводьте окремий ключ на застосунок або середовище, щоб відкликати їх незалежно.
Ключі спливають?
Вони діють, доки ви їх не видалите або не закриєте акаунт. Періодична ротація — добра практика.
Як стежити за витратами?
Баланс і історія доступні в консолі. Кожна генерація коштує 0,6 ¥ і повертає дві композиції; невдалі генерації повертаються автоматично.
Пов'язані сторінки
Отримати API-ключ
Створіть API-ключ у консолі після реєстрації. Одна генерація коштує 0,6 ¥ і повертає 2 треки, завантаження необмежені, номер телефону не потрібен.
Отримати API-ключ Повернутися до огляду