Введіть свою access seed для входу. Без email, без пароля.
вперше тут?
Двофакторна автентифікація
Введіть 6-значний код із застосунку автентифікації або один із ваших кодів відновлення.
Створити анонімний акаунт
Без email, без пароля, без KYC. Ваш акаунт захищено унікальною seed-фразою, яку ви отримаєте на наступному кроці.
вже маєте seed-фразу?
Акаунт створено
Ось ваш секретний код доступу:
Збережіть цю сід-фразу зараз — вона більше не буде показана
Ця seed-фраза — єдиний спосіб отримати доступ до вашого акаунта. Якщо ви її втратите, ваш баланс буде втрачено назавжди. Без відновлення, без скидання, без винятків.
API SMS-верифікації — SMSBurner
Автоматизуйте OTP-верифікацію в будь-якому масштабі. Купуйте віртуальні номери телефону у 190+ країнах, отримуйте SMS-коди за секунди, орендуйте виділені довгострокові номери й керуйте кожним замовленням через єдину REST-точку — без API-ключа, без KYC, з оплатою криптовалютою.
Потрібна автентифікація. Усі запити до API використовують автентифікацію сесії на основі cookie. Щоб користуватися API, ви маєте бути авторизовані у своєму акаунті SMSBurner. Увійдіть через вебінтерфейс або скористайтеся ендпоінтом auth, щоб встановити сесію.
Чому розробники обирають API SMSBurner
SMSBurner — це найгнучкіший API для SMS-верифікації для розробників, яким потрібні анонімність, глобальне покриття та передбачувані ціни. На відміну від застарілих провайдерів SMS-OTP, які закривають доступ корпоративними контрактами, місячними мінімумами й анкетами KYC, SMSBurner працює з будь-яким HTTPS-клієнтом, тарифікує суворо за номер і приймає 8 криптовалют, зокрема Bitcoin, Monero, Ethereum, USDT, Solana, Litecoin і TRON.
Типові сценарії використання: автоматизація реєстрації акаунтів для масштабного QA, отримання одноразових паролів для headless-агентів і CI-ботів, перевірка процесів, що вимагають номера телефону, у безперервній інтеграції, оренда виділених довгострокових номерів для акаунтів Telegram чи WhatsApp, яким потрібне безперебійне отримання SMS, а також герозподілена верифікація у 190+ країнах із чітким контролем рівня оператора — віртуальний, фізичний чи преміум.
Автентифікація
API використовує автентифікацію сесії на основі cookie. Щоб автентифікуватися програмно:
Надішліть POST-запит на /auth-api.php із вашою seed-фразою
Збережіть файл cookie сесії з відповіді
Включайте cookie в усі наступні запити до API
POST/auth-api.php
Автентифікуйтеся за допомогою seed-фрази та почніть сеанс.
Параметр
Тип
Обов'язково
Опис
action
string
обов'язково
Має бути "login"
seed
string
обов'язково
Ваш 16-символьний ключ доступу (напр. AbC3-dEf4-gHj5-kLm6)
cURL
Python
JavaScript
# Login and save session cookie
curl -X POST https://smsburner.com/auth-api.php \
-d "action=login&seed=AbC3-dEf4-gHj5-kLm6" \
-c cookies.txt
import requests
session = requests.Session()
resp = session.post("https://smsburner.com/auth-api.php", data={
"action": "login",
"seed": "AbC3-dEf4-gHj5-kLm6"
})
data = resp.json()
print(data) # {"success": true, "user": {...}}# session object now holds the cookie for all future requests
Усі відповіді у форматі JSON. POST-ендпоінти приймають тіла запитів як у форматі application/json, так і application/x-www-form-urlencoded.
Ліміти запитів
API застосовує такі обмеження частоти запитів:
Кінцева точка
Ліміт
Вікно
Автентифікація
5 спроб
15 хвилин
Усі інші кінцеві точки
Без жорсткого ліміту
—
Обмеження частоти запитів: автентифікація обмежена 5 спробами за 15 хвилин. Інші ендпоінти наразі не мають обмеження частоти, але надмірне використання може бути обмежене. Використовуйте розумні інтервали між запитами.
Обробка помилок
Усі помилки повертають об'єкт JSON із полем <code>error</code>:
{
"error": "Description of what went wrong"
}
Код HTTP
Значення
200
Успіх (перевірте тіло відповіді на наявність помилок рівня застосунку)
403
Недійсний CSRF-токен
405
Неправильний HTTP-метод (наприклад, GET на ендпоінті, що приймає лише POST)
429
Перевищено ліміт запитів
Поширені помилки рівня застосунку:
Помилка
Причина
"Login required"
Сесія закінчилася або не автентифікована
"Insufficient balance"
Недостатньо коштів — включає поля need та have
"Service not available for this country"
Немає в наявності або послуга неактивна для обраної країни
"Missing country or service"
Не надано обов'язкові параметри
Список країн
GET/api.php?action=countries
Повертає всі активні країни з доступними віртуальними номерами. Автентифікація не потрібна.
resp = session.get("https://smsburner.com/api.php", params={"action": "countries"})
countries = resp.json()
for c in countries:
print(c["code"], c["name"])
const resp = await fetch("https://smsburner.com/api.php?action=countries");
const countries = await resp.json();
Повертає доступних операторів (мобільних операторів) для певної країни. Кожен оператор має тип і множник ціни, що застосовується до базової ціни сервісу.
Типи операторів:virtual — VoIP-номери, найдешевші, деякі сервіси можуть їх блокувати. physical — справжні SIM-карти, вищий відсоток успіху. premium — найшвидша доставка (~10 с), найвищий відсоток успіху.
Купити номер (активація SMS)
POST/api.php?action=buy
Придбайте віртуальний номер для одноразової SMS-верифікації. Номер активний протягом 20 хвилин. Якщо SMS не надійшло, ваш баланс автоматично повертається.
Повертає ваші 50 останніх замовлень, включно з номерами телефонів і SMS-кодами. Опитуйте цей ендпойнт, щоб перевіряти вхідні SMS-коди за активними замовленнями.
Статуси замовлення:active — очікування SMS. completed — SMS отримано. cancelled — скасовано користувачем. refunded — автоматичне повернення коштів (SMS не отримано до завершення часу). expired — час вичерпано.
Орендуйте один або кілька виділених номерів телефону. Номер належить винятково вам протягом усього періоду оренди й приймає необмежену кількість вхідних SMS.
Параметр
Тип
Обов'язково
Опис
country
string
обов'язково
Код країни
operator_id
integer
обов'язково
ID оператора
duration
integer
обов'язково
7, 14, 30 або 90 днів
qty
integer
необов'язково
Кількість номерів для оренди (1–10, за замовчуванням: 1)
Ось повний приклад на Python, який виконує автентифікацію, знаходить сервіс, купує номер і опитує SMS-код:
Python
import requests, time
BASE = "https://smsburner.com"
SEED = "AbC3-dEf4-gHj5-kLm6"
s = requests.Session()
# 1. Authenticate
s.post(f"{BASE}/auth-api.php", data={"action": "login", "seed": SEED})
# 2. Check balance
user = s.get(f"{BASE}/api.php?action=user").json()
print(f"Balance: ${user['balance']}")
# 3. Get services for USA
services = s.get(f"{BASE}/api.php?action=services&country=us").json()
whatsapp = next(svc for svc in services if svc["name"] == "WhatsApp")
print(f"WhatsApp: ${whatsapp['price']} ({whatsapp['stock']} in stock)")
# 4. Buy a number
order = s.post(f"{BASE}/api.php?action=buy", json={
"country": "us",
"service_id": whatsapp["id"]
}).json()
print(f"Order #{order['order_id']} created")
# 5. Poll for SMS codefor _ in range(60):
orders = s.get(f"{BASE}/api.php?action=orders").json()
my_order = next(o for o in orders if o["id"] == order["order_id"])
if my_order["sms_code"]:
print(f"SMS code: {my_order['sms_code']}")
print(f"Phone: {my_order['phone_number']}")
breakprint("Waiting for SMS...")
time.sleep(5)
else:
print("Timeout — balance will be refunded automatically")
Часті запитання
Що я можу робити з API SMS-верифікації SMSBurner?
API SMSBurner дає розробникам програмний доступ до віртуальних номерів телефону у 190+ країнах для разової SMS-верифікації (OTP-коди) та довгострокової оренди номерів (7, 14, 30 або 90 днів). Ви можете отримувати список сервісів, запитувати актуальні ціни, виділяти номери, отримувати вхідні SMS-коди й повертати кошти за невдалі активації — усе через JSON REST-інтерфейс, без KYC і з оплатою лише в криптовалюті.
Чи потрібен мені API-ключ або OAuth-токен для використання API?
Ні. API SMSBurner використовує автентифікацію на основі сесійних cookie: надішліть один POST-запит на /auth-api.php зі своїм 16-символьним seed-ключем доступу, а потім повторно використовуйте отриману сесійну cookie в кожному наступному виклику. Немає жодного API-ключа, який потрібно створювати, оновлювати чи відкликати — ви автентифікуєтеся один раз за сесію й залишаєтеся автентифікованим протягом усього часу дії cookie.
Скільки коштує використання API SMSBurner?
Сам API безкоштовний — немає місячної плати, підписки чи мінімального обсягу запитів. Ви платите лише за номер: разові SMS-активації починаються від $0.05, а виділена довгострокова оренда — від $4.79 за 7 днів. Кожна дія списується з вашого передоплаченого балансу, а будь-яка активація, яка не отримала SMS, повертається автоматично.
Які мови програмування та фреймворки підтримуються?
API може викликати будь-яка мова чи платформа, здатна надсилати HTTPS-запити — Python (requests, httpx), Node.js (fetch, axios), Go, PHP, Ruby, Java, C#, Bash із cURL та інші. У документації є готові до запуску приклади на cURL, Python і JavaScript, а повна специфікація OpenAPI 3.0 опублікована за адресою /openapi.json, тож ви можете автоматично згенерувати типізований клієнт мовою на свій вибір.
Що станеться, якщо код SMS-верифікації так і не прийде?
Кожна активація має 20-хвилинне вікно доставки. Якщо SMS не надійде до завершення цього вікна, замовлення автоматично скасовується, а повна вартість повертається на баланс вашого акаунта — без звернення до підтримки, без ручних повторів. Ви можете одразу використати повернуті кошти, щоб виділити інший номер, за бажанням на іншому рівні оператора (віртуальний, фізичний чи преміум) для вищої ймовірності доставки.
Чи є обмеження на кількість запитів до API SMSBurner?
Автентифікація обмежена 5 спробами за 15 хвилин на одну IP-адресу, що захищає від брутфорс-перебору seed. Усі інші ендпоінти — каталог, купівля, замовлення, оренда — наразі не мають жорсткого ліміту запитів, але ми просимо тримати інтервали між запитами розумними: опитування /api.php?action=orders кожні 3–5 секунд цілком достатньо для отримання SMS, а тривалі сплески понад ~10 запитів/с можуть обмежуватися на рівні WAF.