Ingresa tu semilla de acceso para iniciar sesión. Sin correo, sin contraseña.
nuevo aqui?
Autenticación de dos factores
Ingresa el código de 6 dígitos de tu aplicación de autenticación, o uno de tus códigos de recuperación.
Crear Cuenta Anónima
Sin correo, sin contraseña, sin KYC. Tu cuenta está protegida por una frase semilla única que recibirás en el siguiente paso.
ya tienes una semilla?
Cuenta creada
Aquí está tu semilla de acceso:
Guarda esta semilla ahora — no se mostrara de nuevo
Esta semilla es la única forma de acceder a tu cuenta. Si la pierdes, tu saldo se perdera permanentemente. Sin recuperacion, sin restablecimiento, sin excepciones.
API de Verificación SMS — SMSBurner
Automatiza la verificación OTP a escala. Adquiere números de teléfono virtuales en 190+ países, recibe códigos SMS en segundos, alquila números dedicados a largo plazo y gestiona cada orden a través de un único endpoint REST — sin clave API, sin KYC, facturado en criptomoneda.
Autenticación requerida. Todas las solicitudes de API utilizan autenticación de sesión basada en cookies. Debe iniciar sesión en su cuenta de SMSBurner para usar la API. Inicie sesión a través de la interfaz web o use el endpoint de autenticación para establecer una sesión.
Por qué los desarrolladores eligen la API de SMSBurner
SMSBurner es la API de verificación SMS más flexible para desarrolladores que necesitan anonimato, cobertura global y precios predecibles. A diferencia de los proveedores SMS-OTP tradicionales que restringen el acceso mediante contratos empresariales, mínimos mensuales y cuestionarios KYC, SMSBurner funciona con cualquier cliente HTTPS, cobra estrictamente por número y acepta 8 criptomonedas, incluyendo Bitcoin, Monero, Ethereum, USDT, Solana, Litecoin y TRON.
Los casos de uso típicos incluyen la automatización de registros de cuentas para QA a escala, la obtención de contraseñas de un solo uso para agentes headless y bots de CI, la validación de flujos que requieren teléfono en integración continua, el alquiler de números dedicados a largo plazo para cuentas de Telegram o WhatsApp que necesitan recepción SMS ininterrumpida, y la verificación geodistribuida en 190+ países con control explícito por nivel de operador — virtual, físico o premium.
Autenticacion
La API utiliza autenticación de sesión basada en cookies. Para autenticarse programáticamente:
Envía una solicitud POST a /auth-api.php con tu frase seed
Almacena la cookie de sesión de la respuesta
Incluye la cookie en todas las solicitudes API posteriores
POST/auth-api.php
Autentícate con tu frase seed y establece una sesión.
Parametro
Tipo
Requerido
Descripción
action
string
requerido
Debe ser "login"
seed
string
requerido
Tu seed de acceso de 16 caracteres (ej. AbC3-dEf4-gHj5-kLm6)
cURL
Python
JavaScript
# Login and save session cookie
curl -X POST https://smsburner.com/auth-api.php \
-d "action=login&seed=AbC3-dEf4-gHj5-kLm6" \
-c cookies.txt
import requests
session = requests.Session()
resp = session.post("https://smsburner.com/auth-api.php", data={
"action": "login",
"seed": "AbC3-dEf4-gHj5-kLm6"
})
data = resp.json()
print(data) # {"success": true, "user": {...}}# session object now holds the cookie for all future requests
Todas las respuestas son JSON. Los endpoints POST aceptan cuerpos de solicitud application/json y application/x-www-form-urlencoded.
Límites de solicitudes
La API aplica los siguientes límites de velocidad:
Endpoint
Límite
Ventana
Autenticacion
5 intentos
15 minutos
Todos los demás endpoints
Sin límite estricto
—
Límite de tasa: La autenticación está limitada a 5 intentos por 15 minutos. Los demás endpoints no están actualmente limitados, pero el uso excesivo puede ser restringido. Usa intervalos de solicitud razonables.
Manejo de errores
Todos los errores devuelven un objeto JSON con un campo <code>error</code>:
{
"error": "Description of what went wrong"
}
Código HTTP
Significado
200
Éxito (verifica el cuerpo de la respuesta para errores a nivel de aplicación)
403
Token CSRF inválido
405
Método HTTP incorrecto (ej. GET en un endpoint solo POST)
429
Límite de tasa excedido
Errores comunes a nivel de aplicación:
Error
Causa
"Login required"
Sesión expirada o no autenticado
"Insufficient balance"
Fondos insuficientes — incluye los campos need y have
"Service not available for this country"
Sin stock o servicio inactivo para el país seleccionado
"Missing country or service"
No se proporcionaron los parámetros requeridos
Listar Países
GET/api.php?action=countries
Devuelve todos los países activos con números virtuales disponibles. No se requiere autenticación.
resp = session.get("https://smsburner.com/api.php", params={"action": "countries"})
countries = resp.json()
for c in countries:
print(c["code"], c["name"])
const resp = await fetch("https://smsburner.com/api.php?action=countries");
const countries = await resp.json();
Devuelve los operadores (proveedores) disponibles para un país específico. Cada operador tiene un tipo y un multiplicador de precio aplicado al precio base del servicio.
Tipos de operadores:virtual — números VoIP, los más baratos, pueden ser bloqueados por algunos servicios. physical — tarjetas SIM reales, mayor tasa de éxito. premium — entrega más rápida (~10s), mayor tasa de éxito.
Comprar número (Activación SMS)
POST/api.php?action=buy
Compra un número virtual para verificación SMS de un solo uso. El número está activo durante 20 minutos. Si no se recibe ningún SMS, tu saldo se reembolsa automáticamente.
Devuelve tus 50 pedidos más recientes, incluyendo números de teléfono y códigos SMS. Consulta este endpoint para verificar los códigos SMS entrantes en pedidos activos.
Estados de pedido:active — esperando SMS. completed — SMS recibido. cancelled — cancelado por el usuario. refunded — reembolsado automáticamente (sin SMS recibido antes del tiempo límite). expired — expirado.
Alquila uno o más números de teléfono dedicados. El número es exclusivamente tuyo durante todo el período de alquiler y recibe SMS entrantes ilimitados.
Parametro
Tipo
Requerido
Descripción
country
string
requerido
Código de país
operator_id
integer
requerido
ID del operador
duration
integer
requerido
7, 14, 30, o 90 días
qty
integer
opcional
Cantidad de números a alquilar (1–10, por defecto: 1)
Aquí hay un ejemplo completo en Python que se autentica, encuentra un servicio, compra un número y consulta el código SMS:
Python
import requests, time
BASE = "https://smsburner.com"
SEED = "AbC3-dEf4-gHj5-kLm6"
s = requests.Session()
# 1. Authenticate
s.post(f"{BASE}/auth-api.php", data={"action": "login", "seed": SEED})
# 2. Check balance
user = s.get(f"{BASE}/api.php?action=user").json()
print(f"Balance: ${user['balance']}")
# 3. Get services for USA
services = s.get(f"{BASE}/api.php?action=services&country=us").json()
whatsapp = next(svc for svc in services if svc["name"] == "WhatsApp")
print(f"WhatsApp: ${whatsapp['price']} ({whatsapp['stock']} in stock)")
# 4. Buy a number
order = s.post(f"{BASE}/api.php?action=buy", json={
"country": "us",
"service_id": whatsapp["id"]
}).json()
print(f"Order #{order['order_id']} created")
# 5. Poll for SMS codefor _ in range(60):
orders = s.get(f"{BASE}/api.php?action=orders").json()
my_order = next(o for o in orders if o["id"] == order["order_id"])
if my_order["sms_code"]:
print(f"SMS code: {my_order['sms_code']}")
print(f"Phone: {my_order['phone_number']}")
breakprint("Waiting for SMS...")
time.sleep(5)
else:
print("Timeout — balance will be refunded automatically")
Preguntas frecuentes
¿Qué puedo hacer con la API de verificación SMS de SMSBurner?
La API de SMSBurner ofrece a los desarrolladores acceso programático a números de teléfono virtuales en 190+ países para verificación SMS de un solo uso (códigos OTP) y alquiler de números a largo plazo (7, 14, 30 o 90 días). Puedes listar servicios, consultar precios en tiempo real, asignar números, recuperar códigos SMS entrantes y solicitar reembolsos por activaciones fallidas — todo a través de una interfaz REST en JSON, sin KYC y con facturación exclusivamente en cripto.
¿Necesito una clave API o un token OAuth para usar la API?
No. La API de SMSBurner usa autenticación de sesión basada en cookie: envía una única solicitud POST a /auth-api.php con tu seed de acceso de 16 caracteres y reutiliza la cookie de sesión devuelta en cada llamada posterior. No hay clave API que aprovisionar, rotar ni revocar — te autenticas una vez por sesión y permaneces autenticado durante toda la vida útil de la cookie.
¿Cuánto cuesta usar la API de SMSBurner?
La API en sí es gratuita — no hay tarifa mensual, ni suscripción, ni volumen mínimo de solicitudes. Solo pagas por número: las activaciones SMS de un solo uso comienzan desde $0.05 y los alquileres dedicados a largo plazo desde $4.79 por 7 días. Cada acción se factura contra tu saldo prepago, y cualquier activación que no reciba un SMS se reembolsa automáticamente.
¿Qué lenguajes de programación y frameworks son compatibles?
Cualquier lenguaje o plataforma capaz de realizar solicitudes HTTPS puede usar la API — Python (requests, httpx), Node.js (fetch, axios), Go, PHP, Ruby, Java, C#, Bash con cURL y más. La documentación incluye ejemplos listos para ejecutar en cURL, Python y JavaScript, y una especificación OpenAPI 3.0 completa publicada en /openapi.json para que puedas generar automáticamente un cliente tipado en el lenguaje de tu elección.
¿Qué ocurre si mi código de verificación SMS nunca llega?
Cada activación tiene una ventana de entrega de 20 minutos. Si no llega ningún SMS antes de que expire ese período, la orden se cancela automáticamente y el importe íntegro se acredita de vuelta en el saldo de tu cuenta — sin ticket de soporte, sin reintento manual. Puedes usar inmediatamente el saldo reembolsado para asignar otro número, opcionalmente en un nivel de operador diferente (virtual, físico o premium) para mayor tasa de entrega.
¿Existen límites de velocidad en la API de SMSBurner?
La autenticación está limitada a 5 intentos por cada 15 minutos por IP, lo que protege contra la enumeración de seeds por fuerza bruta. Todos los demás endpoints — catálogo, compra, orders, rentals — no tienen actualmente un límite de velocidad estricto, pero pedimos que mantengas intervalos de solicitud razonables: hacer polling a /api.php?action=orders cada 3–5 segundos es más que suficiente para recuperar SMS, y ráfagas sostenidas por encima de ~10 req/s pueden ser limitadas en la capa WAF.