Введите вашу сид-фразу для входа. Без email, без пароля.
впервые здесь?
Двухфакторная аутентификация
Введите 6-значный код из вашего приложения-аутентификатора или один из кодов восстановления.
Создать анонимный аккаунт
Без email, без пароля, без KYC. Ваш аккаунт защищён уникальной сид-фразой, которую вы получите на следующем шаге.
уже есть сид-фраза?
Аккаунт создан
Вот ваша сид-фраза доступа:
Сохраните эту сид-фразу сейчас — она больше не будет показана
Эта сид-фраза — единственный способ получить доступ к вашему аккаунту. Если вы её потеряете, ваш баланс будет утрачен навсегда. Без восстановления, без сброса, без исключений.
API Проверки SMS — SMSBurner
Автоматизируйте OTP-верификацию в любом масштабе. Покупайте виртуальные номера в 190+ странах, получайте SMS-коды за секунды, арендуйте выделенные долгосрочные номера и управляйте каждым заказом через единый REST-эндпоинт — без API-ключа, без KYC, с оплатой в криптовалюте.
Требуется аутентификация. Все запросы к API используют аутентификацию сессий на основе cookies. Вы должны быть авторизованы в своём аккаунте SMSBurner для использования API. Войдите через веб-интерфейс или используйте конечную точку авторизации для установки сессии.
Почему разработчики выбирают SMSBurner API
SMSBurner — наиболее гибкий SMS-верификационный API для разработчиков, которым важны анонимность, глобальное покрытие и предсказуемые цены. В отличие от устаревших SMS-OTP-провайдеров, закрывающих доступ за корпоративными контрактами, ежемесячными минимумами и KYC-анкетами, SMSBurner работает с любым HTTPS-клиентом, тарифицирует строго поштучно и принимает 8 криптовалют: Bitcoin, Monero, Ethereum, USDT, Solana, Litecoin и TRON.
Типичные сценарии применения: автоматизация массовой регистрации аккаунтов для QA, получение одноразовых паролей для headless-агентов и CI-ботов, проверка процессов с обязательным указанием телефона в рамках непрерывной интеграции, аренда выделенных долгосрочных номеров для аккаунтов Telegram и WhatsApp, которым нужен бесперебойный приём SMS, а также геораспределённая верификация в 190+ странах с явным выбором уровня оператора — виртуального, физического или премиум.
Аутентификация
API использует аутентификацию сессий на основе cookies. Для программной аутентификации:
Отправьте POST-запрос на /auth-api.php с вашей seed-фразой
Сохраните cookie сессии из ответа
Включайте cookie во все последующие API-запросы
POST/auth-api.php
Аутентифицируйтесь с помощью вашей seed-фразы и установите сессию.
Параметр
Тип
Обязательный
Описание
action
string
обязательный
Должно быть "login"
seed
string
обязательный
Ваш 16-символьный seed доступа (напр. AbC3-dEf4-gHj5-kLm6)
cURL
Python
JavaScript
# Login and save session cookie
curl -X POST https://smsburner.com/auth-api.php \
-d "action=login&seed=AbC3-dEf4-gHj5-kLm6" \
-c cookies.txt
import requests
session = requests.Session()
resp = session.post("https://smsburner.com/auth-api.php", data={
"action": "login",
"seed": "AbC3-dEf4-gHj5-kLm6"
})
data = resp.json()
print(data) # {"success": true, "user": {...}}# session object now holds the cookie for all future requests
Все ответы в формате JSON. Конечные точки POST принимают тела запросов application/json и application/x-www-form-urlencoded.
Лимиты запросов
API применяет следующие ограничения по частоте запросов:
Эндпоинт
Лимит
Окно
Аутентификация
5 попыток
15 минут
Все остальные endpoints
Без строгого лимита
—
Ограничение частоты запросов: Аутентификация ограничена 5 попытками за 15 минут. Другие endpoints в настоящее время не ограничены, но чрезмерное использование может быть замедлено. Используйте разумные интервалы между запросами.
Обработка ошибок
Все ошибки возвращают объект JSON с полем <code>error</code>:
{
"error": "Description of what went wrong"
}
HTTP код
Значение
200
Успех (проверьте тело ответа на ошибки уровня приложения)
403
Недействительный CSRF-токен
405
Неверный HTTP-метод (напр. GET на endpoint только для POST)
429
Лимит запросов превышен
Распространённые ошибки на уровне приложения:
Ошибка
Причина
"Login required"
Сессия истекла или не аутентифицирован
"Insufficient balance"
Недостаточно средств — включает поля need и have
"Service not available for this country"
Нет в наличии или сервис неактивен для выбранной страны
"Missing country or service"
Обязательные параметры не были предоставлены
Список стран
GET/api.php?action=countries
Возвращает все активные страны с доступными виртуальными номерами. Аутентификация не требуется.
resp = session.get("https://smsburner.com/api.php", params={"action": "countries"})
countries = resp.json()
for c in countries:
print(c["code"], c["name"])
const resp = await fetch("https://smsburner.com/api.php?action=countries");
const countries = await resp.json();
Возвращает доступных операторов (провайдеров) для конкретной страны. У каждого оператора есть тип и ценовой множитель, применяемый к базовой цене сервиса.
Типы операторов:virtual — VoIP-номера, самые дешёвые, могут быть заблокированы некоторыми сервисами. physical — реальные SIM-карты, более высокий процент успеха. premium — самая быстрая доставка (~10 сек), наивысший процент успеха.
Купить номер (SMS-активация)
POST/api.php?action=buy
Купите виртуальный номер для одноразовой SMS-верификации. Номер активен 20 минут. Если SMS не получено, ваш баланс автоматически возвращается.
Возвращает ваши 50 последних заказов, включая номера телефонов и SMS-коды. Опрашивайте этот endpoint для проверки входящих SMS-кодов по активным заказам.
Арендуйте один или несколько выделенных телефонных номеров. Номер принадлежит исключительно вам на весь период аренды и принимает неограниченное количество входящих SMS.
Параметр
Тип
Обязательный
Описание
country
string
обязательный
Код страны
operator_id
integer
обязательный
ID оператора
duration
integer
обязательный
7, 14, 30 или 90 дней
qty
integer
необязательный
Количество номеров для аренды (1–10, по умолчанию: 1)
Вот полный пример на Python, который выполняет аутентификацию, находит сервис, покупает номер и запрашивает SMS-код:
Python
import requests, time
BASE = "https://smsburner.com"
SEED = "AbC3-dEf4-gHj5-kLm6"
s = requests.Session()
# 1. Authenticate
s.post(f"{BASE}/auth-api.php", data={"action": "login", "seed": SEED})
# 2. Check balance
user = s.get(f"{BASE}/api.php?action=user").json()
print(f"Balance: ${user['balance']}")
# 3. Get services for USA
services = s.get(f"{BASE}/api.php?action=services&country=us").json()
whatsapp = next(svc for svc in services if svc["name"] == "WhatsApp")
print(f"WhatsApp: ${whatsapp['price']} ({whatsapp['stock']} in stock)")
# 4. Buy a number
order = s.post(f"{BASE}/api.php?action=buy", json={
"country": "us",
"service_id": whatsapp["id"]
}).json()
print(f"Order #{order['order_id']} created")
# 5. Poll for SMS codefor _ in range(60):
orders = s.get(f"{BASE}/api.php?action=orders").json()
my_order = next(o for o in orders if o["id"] == order["order_id"])
if my_order["sms_code"]:
print(f"SMS code: {my_order['sms_code']}")
print(f"Phone: {my_order['phone_number']}")
breakprint("Waiting for SMS...")
time.sleep(5)
else:
print("Timeout — balance will be refunded automatically")
Часто задаваемые вопросы
Что можно делать с SMS-верификационным API SMSBurner?
API SMSBurner предоставляет разработчикам программный доступ к виртуальным номерам в 190+ странах для одноразовой SMS-верификации (OTP-коды) и долгосрочной аренды номеров (7, 14, 30 или 90 дней). Вы можете получать список сервисов, запрашивать актуальные цены, выделять номера, получать входящие SMS-коды и возвращать средства за неудачные активации — всё через JSON REST-интерфейс, без KYC и с исключительно криптовалютной оплатой.
Нужен ли API-ключ или OAuth-токен для работы с API?
Нет. API SMSBurner использует сессионную аутентификацию на основе куки: отправьте один POST-запрос на /auth-api.php с вашим 16-символьным сид-кодом доступа, затем используйте полученный сессионный куки в каждом последующем запросе. API-ключ не нужен — не нужно его создавать, ротировать или отзывать: вы аутентифицируетесь один раз за сессию и остаётесь авторизованы до истечения срока действия куки.
Сколько стоит использование API SMSBurner?
Сам API бесплатен — нет ежемесячной платы, подписки и минимального объёма запросов. Вы платите только за номера: одноразовые SMS-активации начинаются от $0.05, выделенная долгосрочная аренда — от $4.79 за 7 дней. Каждое действие списывается с вашего предоплаченного баланса, а за любую активацию, в рамках которой SMS так и не пришло, средства возвращаются автоматически.
Какие языки программирования и фреймворки поддерживаются?
API вызывается с любого языка или платформы, умеющей делать HTTPS-запросы: Python (requests, httpx), Node.js (fetch, axios), Go, PHP, Ruby, Java, C#, Bash с cURL и другие. В документации есть готовые к запуску примеры на cURL, Python и JavaScript, а полная спецификация OpenAPI 3.0 опубликована по адресу /openapi.json — для автогенерации типизированного клиента на вашем языке.
Что происходит, если SMS-код верификации так и не приходит?
У каждой активации есть 20-минутное окно доставки. Если SMS не поступило до истечения этого срока, заказ автоматически отменяется и полная стоимость зачисляется обратно на баланс вашего аккаунта — без обращения в поддержку и ручного повтора. На возвращённый баланс можно сразу выделить другой номер, при желании выбрав иной уровень оператора (виртуальный, физический или премиум) для повышения вероятности доставки.
Есть ли ограничения по частоте запросов к API SMSBurner?
Аутентификация ограничена до 5 попыток каждые 15 минут с одного IP — это защита от брутфорс-перебора сид-кодов. Все остальные эндпоинты — каталог, покупка, orders, аренда — в настоящее время не имеют жёсткого лимита запросов, однако просим соблюдать разумные интервалы: для получения SMS вполне достаточно опрашивать /api.php?action=orders раз в 3–5 секунд, а устойчивые всплески свыше ~10 запросов/с могут быть ограничены на уровне WAF.