Insira sua seed de acesso para entrar. Sem e-mail, sem senha.
novo por aqui?
Autenticação de dois fatores
Insira o código de 6 dígitos do seu app autenticador ou um dos seus códigos de recuperação.
Criar Conta Anônima
Sem e-mail, sem senha, sem KYC. Sua conta é protegida por uma frase seed única que você recebe na próxima etapa.
já tem uma seed?
Conta Criada
Aqui está sua seed de acesso:
Salve esta seed agora — ela nunca será exibida novamente
Esta seed é a única forma de acessar sua conta. Se você perdê-la, seu saldo será permanentemente perdido. Sem recuperação, sem redefinição, sem exceções.
API de Verificação SMS — SMSBurner
Automatize a verificação OTP em escala. Adquira números de telefone virtuais em 190+ países, receba códigos SMS em segundos, alugue números dedicados de longo prazo e gerencie todos os pedidos por um único endpoint REST — sem chave de API, sem KYC, cobrado em criptomoeda.
Autenticação necessária. Todas as solicitações de API usam autenticação de sessão baseada em cookies. Você deve estar conectado à sua conta SMSBurner para usar a API. Faça login pela interface web ou use o endpoint de autenticação para estabelecer uma sessão.
Por que desenvolvedores escolhem a API SMSBurner
O SMSBurner é a API de verificação SMS mais flexível para desenvolvedores que precisam de anonimato, cobertura global e preços previsíveis. Ao contrário de provedores legados de SMS-OTP que condicionam o acesso a contratos corporativos, mínimos mensais e questionários KYC, o SMSBurner funciona com qualquer cliente HTTPS, cobra estritamente por número e aceita 8 criptomoedas, incluindo Bitcoin, Monero, Ethereum, USDT, Solana, Litecoin e TRON.
Casos de uso típicos incluem automatizar cadastros de contas para QA em escala, recuperar senhas de uso único para agentes headless e bots de CI, validar fluxos que exigem telefone em integração contínua, alugar números dedicados de longo prazo para contas do Telegram ou WhatsApp que precisam de recepção SMS ininterrupta, e alimentar verificação geodistribuída em 190+ países com controle explícito de nível de operadora — virtual, físico ou premium.
Autenticação
A API usa autenticação de sessão baseada em cookies. Para autenticar programaticamente:
Envie uma requisição POST para /auth-api.php com sua frase seed
Armazene o cookie de sessão da resposta
Inclua o cookie em todas as requisições API subsequentes
POST/auth-api.php
Autentique-se com sua frase seed e estabeleça uma sessão.
Parâmetro
Tipo
Obrigatório
Descrição
action
string
obrigatório
Deve ser "login"
seed
string
obrigatório
Sua seed de acesso de 16 caracteres (ex. AbC3-dEf4-gHj5-kLm6)
cURL
Python
JavaScript
# Login and save session cookie
curl -X POST https://smsburner.com/auth-api.php \
-d "action=login&seed=AbC3-dEf4-gHj5-kLm6" \
-c cookies.txt
import requests
session = requests.Session()
resp = session.post("https://smsburner.com/auth-api.php", data={
"action": "login",
"seed": "AbC3-dEf4-gHj5-kLm6"
})
data = resp.json()
print(data) # {"success": true, "user": {...}}# session object now holds the cookie for all future requests
Todas as respostas são em JSON. Os endpoints POST aceitam corpos de requisição application/json e application/x-www-form-urlencoded.
Limites de requisições
A API aplica os seguintes limites de taxa:
Endpoint
Limite
Janela
Autenticação
5 tentativas
15 minutos
Todos os outros endpoints
Sem limite rígido
—
Limite de taxa: A autenticação é limitada a 5 tentativas por 15 minutos. Outros endpoints não são atualmente limitados, mas o uso excessivo pode ser restringido. Use intervalos de requisição razoáveis.
Tratamento de erros
Todos os erros retornam um objeto JSON com um campo <code>error</code>:
{
"error": "Description of what went wrong"
}
Código HTTP
Significado
200
Sucesso (verifique o corpo da resposta para erros de nível de aplicação)
403
Token CSRF inválido
405
Método HTTP incorreto (ex. GET em um endpoint somente POST)
429
Limite de taxa excedido
Erros comuns a nível de aplicação:
Erro
Causa
"Login required"
Sessão expirada ou não autenticado
"Insufficient balance"
Fundos insuficientes — inclui os campos need e have
"Service not available for this country"
Sem estoque ou serviço inativo para o país selecionado
"Missing country or service"
Os parâmetros obrigatórios não foram fornecidos
Listar Países
GET/api.php?action=countries
Retorna todos os países ativos com números virtuais disponíveis. Nenhuma autenticação necessária.
resp = session.get("https://smsburner.com/api.php", params={"action": "countries"})
countries = resp.json()
for c in countries:
print(c["code"], c["name"])
const resp = await fetch("https://smsburner.com/api.php?action=countries");
const countries = await resp.json();
Tipos de operadoras:virtual — números VoIP, mais baratos, podem ser bloqueados por alguns serviços. physical — cartões SIM reais, maior taxa de sucesso. premium — entrega mais rápida (~10s), maior taxa de sucesso.
Comprar número (Ativação SMS)
POST/api.php?action=buy
Compre um número virtual para verificação SMS única. O número fica ativo por 20 minutos. Se nenhum SMS for recebido, seu saldo é reembolsado automaticamente.
Retorna seus 50 pedidos mais recentes, incluindo números de telefone e códigos SMS. Consulte este endpoint para verificar códigos SMS recebidos em pedidos ativos.
Status dos pedidos:active — aguardando SMS. completed — SMS recebido. cancelled — cancelado pelo usuário. refunded — reembolsado automaticamente (nenhum SMS recebido antes do tempo limite). expired — expirado.
Aqui está um exemplo completo em Python que autentica, encontra um serviço, compra um número e consulta o código SMS:
Python
import requests, time
BASE = "https://smsburner.com"
SEED = "AbC3-dEf4-gHj5-kLm6"
s = requests.Session()
# 1. Authenticate
s.post(f"{BASE}/auth-api.php", data={"action": "login", "seed": SEED})
# 2. Check balance
user = s.get(f"{BASE}/api.php?action=user").json()
print(f"Balance: ${user['balance']}")
# 3. Get services for USA
services = s.get(f"{BASE}/api.php?action=services&country=us").json()
whatsapp = next(svc for svc in services if svc["name"] == "WhatsApp")
print(f"WhatsApp: ${whatsapp['price']} ({whatsapp['stock']} in stock)")
# 4. Buy a number
order = s.post(f"{BASE}/api.php?action=buy", json={
"country": "us",
"service_id": whatsapp["id"]
}).json()
print(f"Order #{order['order_id']} created")
# 5. Poll for SMS codefor _ in range(60):
orders = s.get(f"{BASE}/api.php?action=orders").json()
my_order = next(o for o in orders if o["id"] == order["order_id"])
if my_order["sms_code"]:
print(f"SMS code: {my_order['sms_code']}")
print(f"Phone: {my_order['phone_number']}")
breakprint("Waiting for SMS...")
time.sleep(5)
else:
print("Timeout — balance will be refunded automatically")
Perguntas frequentes
O que posso fazer com a API de verificação SMS do SMSBurner?
A API SMSBurner oferece aos desenvolvedores acesso programático a números de telefone virtuais em 190+ países para verificação SMS pontual (códigos OTP) e aluguel de números de longo prazo (7, 14, 30 ou 90 dias). É possível listar serviços, consultar preços em tempo real, alocar números, recuperar códigos SMS recebidos e reembolsar ativações com falha — tudo via interface REST em JSON, sem KYC e com cobrança exclusiva em cripto.
Preciso de uma chave de API ou token OAuth para usar a API?
Não. A API SMSBurner utiliza autenticação por sessão baseada em cookie: envie uma única requisição POST para /auth-api.php com sua seed de acesso de 16 caracteres e reutilize o cookie de sessão retornado em todas as chamadas subsequentes. Não há chave de API para provisionar, rotacionar ou revogar — você se autentica uma vez por sessão e permanece autenticado durante todo o tempo de vida do cookie.
Quanto custa usar a API SMSBurner?
A API em si é gratuita — sem mensalidade, sem assinatura e sem volume mínimo de requisições. Você paga apenas por número: ativações SMS avulsas a partir de $0.05 e aluguéis dedicados de longo prazo a partir de $4.79 por 7 dias. Toda ação é debitada do seu saldo pré-pago, e qualquer ativação que não receba um SMS é reembolsada automaticamente.
Quais linguagens de programação e frameworks são suportados?
Qualquer linguagem ou plataforma capaz de fazer requisições HTTPS pode chamar a API — Python (requests, httpx), Node.js (fetch, axios), Go, PHP, Ruby, Java, C#, Bash com cURL e muito mais. A documentação inclui exemplos prontos para execução em cURL, Python e JavaScript, e uma especificação OpenAPI 3.0 completa está publicada em /openapi.json para que você possa gerar automaticamente um cliente tipado na linguagem de sua escolha.
O que acontece se meu código de verificação SMS nunca chegar?
Cada ativação tem uma janela de entrega de 20 minutos. Se nenhum SMS chegar antes do vencimento desse prazo, o pedido é cancelado automaticamente e o valor integral é creditado de volta ao saldo da sua conta — sem abrir ticket de suporte, sem reenvio manual. Você pode imediatamente usar o saldo reembolsado para alocar outro número, optando por um nível de operadora diferente (virtual, físico ou premium) para maior taxa de entrega.
Existem limites de requisições na API SMSBurner?
A autenticação tem limite de 5 tentativas a cada 15 minutos por IP, protegendo contra enumeração de seeds por força bruta. Todos os demais endpoints — catálogo, compra, orders, rentals — atualmente não possuem limite rígido de requisições, mas pedimos que os intervalos entre chamadas sejam razoáveis: consultar /api.php?action=orders a cada 3–5 segundos é suficiente para recuperação de SMS, e rajadas sustentadas acima de ~10 req/s podem ser limitadas na camada WAF.