Inserisci il tuo seed di accesso per accedere. Nessuna email, nessuna password.
nuovo qui?
Autenticazione a due fattori
Inserisci il codice a 6 cifre dalla tua app di autenticazione, oppure uno dei tuoi codici di recupero.
Crea account anonimo
Nessuna email, nessuna password, nessun KYC. Il tuo account è protetto da una seed phrase univoca che ricevi al passaggio successivo.
hai già un seed?
Account creato
Ecco il tuo seed di accesso:
Salva questa seed ora — non verrà più mostrata
Questa seed phrase è l'unico modo per accedere al tuo account. Se la perdi, il tuo saldo sarà perso definitivamente. Nessun recupero, nessun reset, nessuna eccezione.
SmsNoKYC per sviluppatori: verifica SMS scriptabile
Scripta l'intero ciclo di verifica tramite un'unica interfaccia JSON. 116 paesi, 133 servizi, 400 rotte operatore e oltre 15.400 prezzi attivi si trovano dietro una manciata di endpoint: alloca un numero, cattura il suo codice in arrivo, mantieni un noleggio fino a 90 giorni, paga in crypto. Qui non esiste alcuna API key — una seed phrase è l'unica credenziale che presenterai mai.
Tempo di lettura: 5 minREST · JSON · OpenAPI 3.0Spec OpenAPI →
Autenticazione richiesta. Le sessioni si basano sui cookie. Accedi con la tua seed phrase — tramite il sito o direttamente contro l'endpoint di autenticazione documentato qui sotto — e ogni richiesta successiva erediterà automaticamente quella sessione.
Pensato per script, pipeline e agenti autonomi
I fornitori OTP tradizionali vogliono contratti firmati, compliance approvata e minimi mensili impegnati prima che la tua prima richiesta parta. SmsNoKYC ribalta l'ordine: tieni una seed phrase, carica un saldo da $25 in una qualsiasi delle 8 criptovalute — tra cui Bitcoin, Monero, Ethereum, Litecoin, TRON, USDT, SOL — e inizia a chiamare da qualsiasi client HTTPS tu già utilizzi. La fatturazione è misurata per numero a partire da $0.01, su oltre 15.400 punti prezzo live.
Ogni giorno, gli endpoint verificano i flussi di registrazione dentro la CI, forniscono codici OTP a browser headless e flotte di scraper, mantengono attivi account Telegram o WhatsApp con noleggi dedicati da 7 a 90 giorni, e distribuiscono la verifica su 116 paesi con controllo esplicito di 400 rotte carrier in tre livelli — virtuale, fisico, premium. Gli agenti AI raggiungono lo stesso catalogo tramite un server MCP nativo, descritto nella pagina agenti, così un modello capace di usare strumenti può acquistare numeri e leggere codici senza alcun collante personalizzato.
Autenticazione
Le sessioni sono basate su cookie — non c'è alcuna bearer key da generare o ruotare. Il login programmatico richiede tre passaggi:
Invia la tua seed phrase con POST a /auth-api.php
Cattura il cookie impostato nella risposta
Allega quel cookie a ogni chiamata successiva
POST/auth-api.php
Scambia la tua seed phrase con una sessione attiva.
Parametro
Tipo
Obbligatorio
Descrizione
action
string
obbligatorio
Deve essere "login"
seed
string
obbligatorio
Il seed di 16 caratteri legato al tuo account (formato AbC3-dEf4-gHj5-kLm6)
cURL
Python
JavaScript
# Login and save session cookie
curl -X POST https://smsnokyc.com/auth-api.php \
-d "action=login&seed=AbC3-dEf4-gHj5-kLm6" \
-c cookies.txt
import requests
session = requests.Session()
resp = session.post("https://smsnokyc.com/auth-api.php", data={
"action": "login",
"seed": "AbC3-dEf4-gHj5-kLm6"
})
data = resp.json()
print(data) # {"success": true, "user": {...}}# session object now holds the cookie for all future requests
Le risposte arrivano sempre come JSON. I corpi delle richieste POST possono essere inviati come application/json oppure application/x-www-form-urlencoded.
Limiti di chiamate
Due regole governano il volume delle richieste:
Endpoint
Limite
Finestra
Autenticazione
5 tentativi
15 minuti
Tutti gli altri endpoint
Nessun limite fisso
—
Limite di frequenza: il login accetta 5 tentativi ogni 15 minuti; ogni altro endpoint non ha attualmente un limite fisso, anche se un abuso prolungato può essere rallentato a monte. Distribuisci le tue chiamate in modo ragionevole.
Gestione degli errori
Ogni errore torna come oggetto JSON contenente un campo error:
{
"error": "Description of what went wrong"
}
Codice HTTP
Significato
200
Operazione riuscita (controlla il corpo della risposta per errori a livello applicativo)
403
Token CSRF non valido
405
Metodo HTTP errato (es. GET su un endpoint solo POST)
429
Limite di chiamate superato
Gli errori a livello applicativo che incontrerai più spesso:
Errore
Causa
"Login required"
Sessione scaduta o non autenticata
"Insufficient balance"
Fondi insufficienti — include i campi need e have
"Service not available for this country"
Nessuna disponibilità o servizio inattivo per il paese selezionato
"Missing country or service"
I parametri obbligatori non sono stati forniti
Elenca paesi
GET/api.php?action=countries
Elenca ogni paese che attualmente ha disponibilità — 116 all'ultimo conteggio. Endpoint aperto, nessuna sessione richiesta.
resp = session.get("https://smsnokyc.com/api.php", params={"action": "countries"})
countries = resp.json()
for c in countries:
print(c["code"], c["name"])
const resp = await fetch("https://smsnokyc.com/api.php?action=countries");
const countries = await resp.json();
Recupera la scheda servizi per un paese, con prezzo in tempo reale e disponibilità inclusi. Ometti il parametro country per ricevere l'intero catalogo di 133 servizi senza prezzi.
Tipi di operatore:virtual — basato su VoIP, costo più basso, occasionalmente rifiutato dalle piattaforme più rigide. physical — SIM fisica reale, accettazione più alta. premium — accettazione massima e consegna più rapida, circa 10 secondi.
Acquista numero (attivazione SMS)
POST/api.php?action=buy
Riserva un numero per una singola verifica. Resta tuo per 20 minuti; se in quella finestra non arriva alcun messaggio, l'addebito torna automaticamente al tuo saldo.
Stati dell'ordine:active — ancora in attesa di un messaggio. completed — codice ricevuto. cancelled — chiuso da te. refunded — riaccreditato automaticamente dopo un timeout senza risposta. expired — finestra scaduta.
Blocca uno o più numeri dedicati. Ognuno resta esclusivamente tuo per l'intera durata — da 7 a 90 giorni — e accetta SMS in arrivo illimitati da qualsiasi servizio.
Parametro
Tipo
Obbligatorio
Descrizione
country
string
obbligatorio
Codice paese
operator_id
integer
obbligatorio
ID operatore
duration
integer
obbligatorio
7, 14, 30 o 90 giorni
qty
integer
opzionale
Numero di numeri da noleggiare (1–10, predefinito: 1)
Lo script qui sotto esegue l'intero ciclo in Python — sessione, ricerca nel catalogo, acquisto, quindi polling finché non arriva il codice:
Python
import requests, time
BASE = "https://smsnokyc.com"
SEED = "AbC3-dEf4-gHj5-kLm6"
s = requests.Session()
# 1. Authenticate
s.post(f"{BASE}/auth-api.php", data={"action": "login", "seed": SEED})
# 2. Check balance
user = s.get(f"{BASE}/api.php?action=user").json()
print(f"Balance: ${user['balance']}")
# 3. Get services for USA
services = s.get(f"{BASE}/api.php?action=services&country=us").json()
whatsapp = next(svc for svc in services if svc["name"] == "WhatsApp")
print(f"WhatsApp: ${whatsapp['price']} ({whatsapp['stock']} in stock)")
# 4. Buy a number
order = s.post(f"{BASE}/api.php?action=buy", json={
"country": "us",
"service_id": whatsapp["id"]
}).json()
print(f"Order #{order['order_id']} created")
# 5. Poll for SMS codefor _ in range(60):
orders = s.get(f"{BASE}/api.php?action=orders").json()
my_order = next(o for o in orders if o["id"] == order["order_id"])
if my_order["sms_code"]:
print(f"SMS code: {my_order['sms_code']}")
print(f"Phone: {my_order['phone_number']}")
breakprint("Waiting for SMS...")
time.sleep(5)
else:
print("Timeout — balance will be refunded automatically")
Domande degli Sviluppatori, con Risposta
Quali operazioni espone l'API sviluppatori di SmsNoKYC?
Tutto ciò che fa la dashboard, può farlo uno script: recuperare il catalogo di 116 paesi e 133 servizi, ispezionare oltre 15.400 punti prezzo live distribuiti su 400 rotte carrier, allocare un numero per un OTP singolo, leggere il codice in arrivo nel momento in cui atterra, tenere un noleggio dedicato per 7, 14, 30 o 90 giorni, e verificare ogni ordine. Tutto in puro JSON su HTTPS, fatturato in crypto, senza alcun passaggio di identità in tutto il flusso.
C'è una chiave API da generare prima della mia prima richiesta?
Niente da generare, niente da ruotare. La tua seed phrase è essa stessa la credenziale: invia un POST una volta a /auth-api.php, conserva il cookie di sessione restituito dal server, e invia quel cookie a ogni chiamata successiva. Nessuna dashboard di chiavi, nessun handshake OAuth, nessun calendario di scadenza — una seed apre una sessione, ed è tutto il modello.
Quanto costa l'accesso all'API in sé?
L'accesso non costa nulla — nessun canone mensile, nessun livello, nessun volume minimo di chiamate. Paghi solo per numero: i codici di verifica singoli partono da $0,01 e in genere si collocano tra $0,20 e $1, mentre i noleggi dedicati partono da $4,20 per un termine di 7 giorni. I saldi si ricaricano con 8 criptovalute (ricarica minima $25), e un'attivazione che non riceve mai il suo SMS si riaccredita da sola senza alcuna azione da parte tua.
Posso integrare da qualsiasi linguaggio — o da un agente IA?
Qualsiasi cosa parli HTTPS va bene: Python, Node.js, Go, Rust, PHP, Ruby, Java, C#, o semplice cURL in uno script shell. La documentazione include snippet eseguibili in cURL, Python e JavaScript, e /openapi.json espone un documento OpenAPI 3.0 completo per generare client tipizzati. Anche gli agenti autonomi sono supportati nativamente — un server MCP dedicato permette ai modelli che usano strumenti di acquistare numeri e raccogliere codici da soli; la pagina /agents illustra la configurazione.
Cosa succede quando un numero acquistato resta silenzioso?
Non perdi nulla. Ogni attivazione ha una finestra di ricezione di 20 minuti; quando si chiude senza messaggio, la piattaforma annulla l'ordine da sola e restituisce l'intero importo al tuo saldo. Nessun ticket, nessun modulo, nessuna attesa dell'assistenza. Acquista di nuovo subito — passare a un livello operatore fisico o premium di solito aumenta il tasso di consegna.
Quanto posso interrogare il sistema prima che scatti il throttling?
Solo il login ha un limite rigido: 5 tentativi ogni 15 minuti per IP, per bloccare i tentativi di indovinare il seed. Gli endpoint di catalogo, acquisto, ordine e noleggio non hanno al momento una quota fissa. Mantieni un ritmo ragionevole — controllare l'endpoint degli ordini ogni 3-5 secondi cattura ogni codice — e tieni il traffico sostenuto sotto circa 10 richieste al secondo, perché raffiche più pesanti possono essere rallentate a livello edge.
Rilascia
Ottieni una seed sulla homepage, carica $25 o più in crypto, e il tuo primo codice di verifica dista cinque richieste. Stai costruendo su un LLM invece che su uno script? Indirizza il tuo modello verso il server MCP di SmsNoKYC oppure segui la guida di integrazione per agenti AI — l'intero catalogo di 116 paesi e 133 servizi diventa una chiamata a strumento.
Tutto ciò che la documentazione lascia in sospeso è trattato nel centro assistenza, il glossario SMS decodifica il gergo tecnico, e l'attività in tempo reale mostra la rete in movimento. Il supporto funziona tramite ticket in-app una volta effettuato l'accesso.