Insira sua seed de acesso para entrar. Sem e-mail, sem senha.
novo por aqui?
Autenticação de dois fatores
Insira o código de 6 dígitos do seu app autenticador ou um dos seus códigos de recuperação.
Criar Conta Anônima
Sem e-mail, sem senha, sem KYC. Sua conta é protegida por uma frase seed única que você recebe na próxima etapa.
já tem uma seed?
Conta Criada
Aqui está sua seed de acesso:
Salve esta seed agora — ela nunca será exibida novamente
Esta seed é a única forma de acessar sua conta. Se você perdê-la, seu saldo será permanentemente perdido. Sem recuperação, sem redefinição, sem exceções.
SmsNoKYC para Desenvolvedores: Verificação por SMS que Você Pode Automatizar
Automatize todo o ciclo de verificação por meio de uma única interface JSON. 116 países, 133 serviços, 400 rotas de operadora e mais de 15.400 preços ao vivo por trás de um punhado de endpoints: alocar um número, captar seu código recebido, manter um aluguel por até 90 dias, pagar em cripto. Não existe chave de API aqui — uma seed phrase é a única credencial que você jamais apresentará.
Autenticação necessária. As sessões funcionam por cookies. Faça login com sua seed phrase — pelo site ou diretamente contra o endpoint de autenticação documentado abaixo — e toda requisição subsequente herda essa sessão automaticamente.
Feito para scripts, pipelines e agentes autônomos
Fornecedores tradicionais de OTP querem contratos assinados, compliance aprovado e mínimos mensais comprometidos antes que sua primeira requisição saia. O SmsNoKYC inverte a ordem: tenha uma seed phrase, carregue um saldo a partir de $25 em qualquer uma de 8 criptomoedas — Bitcoin, Monero, Ethereum, Litecoin, TRON, USDT, Solana entre elas — e comece a chamar a API a partir de qualquer cliente HTTPS que você já use. A cobrança é medida por número a partir de $0.01, em mais de 15.400 pontos de preço ativos.
No dia a dia, os endpoints verificam fluxos de cadastro dentro de CI, alimentam códigos OTP para navegadores headless e frotas de scrapers, mantêm contas do Telegram ou WhatsApp ativas em aluguéis dedicados de 7 a 90 dias, e distribuem a verificação por 116 países com controle explícito de 400 rotas de operadoras em três níveis — virtual, físico, premium. Agentes de IA acessam o mesmo catálogo por meio de um servidor MCP nativo, abordado na página de agentes, para que um modelo com uso de ferramentas possa comprar números e ler códigos sem nenhuma integração personalizada.
Autenticação
As sessões são baseadas em cookies — não há chave bearer para gerar ou rotacionar. O login programático leva três passos:
Envie sua seed phrase via POST para /auth-api.php
Capture o cookie definido na resposta
Anexe esse cookie a todas as chamadas seguintes
POST/auth-api.php
Troca sua seed phrase por uma sessão ativa.
Parâmetro
Tipo
Obrigatório
Descrição
action
string
obrigatório
Deve ser "login"
seed
string
obrigatório
A seed de 16 caracteres vinculada à sua conta (formato AbC3-dEf4-gHj5-kLm6)
cURL
Python
JavaScript
# Login and save session cookie
curl -X POST https://smsnokyc.com/auth-api.php \
-d "action=login&seed=AbC3-dEf4-gHj5-kLm6" \
-c cookies.txt
import requests
session = requests.Session()
resp = session.post("https://smsnokyc.com/auth-api.php", data={
"action": "login",
"seed": "AbC3-dEf4-gHj5-kLm6"
})
data = resp.json()
print(data) # {"success": true, "user": {...}}# session object now holds the cookie for all future requests
As respostas chegam sempre como JSON. Os corpos POST podem ser enviados como application/json ou application/x-www-form-urlencoded.
Limites de requisições
Duas regras regem o volume de solicitações:
Endpoint
Limite
Janela
Autenticação
5 tentativas
15 minutos
Todos os outros endpoints
Sem limite rígido
—
Limite de taxa: o login aceita 5 tentativas a cada 15 minutos; todos os outros endpoints atualmente não têm um teto fixo, embora abuso contínuo possa ser desacelerado a montante. Espace suas chamadas com bom senso.
Tratamento de erros
Toda falha retorna como um objeto JSON contendo um campo de erro:
{
"error": "Description of what went wrong"
}
Código HTTP
Significado
200
Sucesso (verifique o corpo da resposta para erros de nível de aplicação)
403
Token CSRF inválido
405
Método HTTP incorreto (ex. GET em um endpoint somente POST)
429
Limite de taxa excedido
Erros no nível da aplicação que você encontrará com mais frequência:
Erro
Causa
"Login required"
Sessão expirada ou não autenticado
"Insufficient balance"
Fundos insuficientes — inclui os campos need e have
"Service not available for this country"
Sem estoque ou serviço inativo para o país selecionado
"Missing country or service"
Os parâmetros obrigatórios não foram fornecidos
Listar Países
GET/api.php?action=countries
Lista todos os países que atualmente têm estoque — 116 na última contagem. Endpoint aberto, sem necessidade de sessão.
resp = session.get("https://smsnokyc.com/api.php", params={"action": "countries"})
countries = resp.json()
for c in countries:
print(c["code"], c["name"])
const resp = await fetch("https://smsnokyc.com/api.php?action=countries");
const countries = await resp.json();
Retorna a ficha de serviço de um país, com preço e estoque ao vivo incluídos. Omita o parâmetro de país para receber o catálogo completo de 133 serviços sem preços.
Parâmetro
Tipo
Obrigatório
Descrição
country
string
opcional
Código de país ISO 3166-1 alpha-2 (ex. us, gb, de)
Tipos de operadora:virtual — baseado em VoIP, custo mais baixo, ocasionalmente rejeitado por plataformas rigorosas. physical — chip SIM verdadeiro, aceitação mais forte. premium — maior aceitação e entrega mais rápida, cerca de 10 segundos.
Comprar número (Ativação SMS)
POST/api.php?action=buy
Reserva um número para uma única verificação. Ele permanece seu por 20 minutos; se nenhuma mensagem chegar nesse período, a cobrança retorna automaticamente ao seu saldo.
Status do pedido:active — ainda aguardando mensagem. completed — código capturado. cancelled — encerrado por você. refunded — creditado de volta automaticamente após esgotar o prazo sem resposta. expired — janela expirada.
Reserva um ou mais números dedicados. Cada um permanece exclusivamente seu durante todo o prazo — de 7 a 90 dias — e aceita SMS de entrada ilimitados de qualquer serviço.
Parâmetro
Tipo
Obrigatório
Descrição
country
string
obrigatório
Código do país
operator_id
integer
obrigatório
ID da operadora
duration
integer
obrigatório
7, 14, 30 ou 90 dias
qty
integer
opcional
Quantidade de números para alugar (1–10, padrão: 1)
O script abaixo executa todo o ciclo em Python — sessão, consulta de catálogo, compra e depois consulta até o código chegar:
Python
import requests, time
BASE = "https://smsnokyc.com"
SEED = "AbC3-dEf4-gHj5-kLm6"
s = requests.Session()
# 1. Authenticate
s.post(f"{BASE}/auth-api.php", data={"action": "login", "seed": SEED})
# 2. Check balance
user = s.get(f"{BASE}/api.php?action=user").json()
print(f"Balance: ${user['balance']}")
# 3. Get services for USA
services = s.get(f"{BASE}/api.php?action=services&country=us").json()
whatsapp = next(svc for svc in services if svc["name"] == "WhatsApp")
print(f"WhatsApp: ${whatsapp['price']} ({whatsapp['stock']} in stock)")
# 4. Buy a number
order = s.post(f"{BASE}/api.php?action=buy", json={
"country": "us",
"service_id": whatsapp["id"]
}).json()
print(f"Order #{order['order_id']} created")
# 5. Poll for SMS codefor _ in range(60):
orders = s.get(f"{BASE}/api.php?action=orders").json()
my_order = next(o for o in orders if o["id"] == order["order_id"])
if my_order["sms_code"]:
print(f"SMS code: {my_order['sms_code']}")
print(f"Phone: {my_order['phone_number']}")
breakprint("Waiting for SMS...")
time.sleep(5)
else:
print("Timeout — balance will be refunded automatically")
Perguntas de Desenvolvedores, Respondidas
Quais operações a API de desenvolvedor da SmsNoKYC expõe?
Tudo que o painel faz, um script também pode fazer: buscar o catálogo de 116 países e 133 serviços, inspecionar mais de 15.400 pontos de preço ativos espalhados por 400 rotas de operadoras, alocar um número para um OTP único, ler o código recebido no instante em que chega, manter um aluguel dedicado por 7, 14, 30 ou 90 dias, e auditar cada pedido. Tudo isso em JSON simples sobre HTTPS, cobrado em cripto, sem nenhuma etapa de identidade em qualquer ponto do fluxo.
Existe alguma chave de API para gerar antes da minha primeira requisição?
Nada para gerar, nada para rotacionar. Sua seed phrase é a própria credencial: envie-a uma vez via POST para /auth-api.php, guarde o cookie de sessão que o servidor retorna, e envie esse cookie em cada chamada posterior. Sem painel de chaves, sem handshake OAuth, sem calendário de expiração — uma seed abre uma sessão, e esse é todo o modelo.
Quanto custa o acesso à própria API?
O acesso não custa nada — sem mensalidade, sem plano, sem volume mínimo de chamadas. Você paga apenas por número: códigos de verificação avulsos começam em $0,01 e geralmente ficam entre $0,20 e $1, enquanto aluguéis dedicados começam em $4,20 para um prazo de 7 dias. Os saldos são carregados com 8 criptomoedas (recarga mínima de $25), e uma ativação que nunca recebe seu SMS se reembolsa sozinha, sem nenhuma ação da sua parte.
Posso integrar a partir de qualquer linguagem — ou de um agente de IA?
Qualquer coisa que fale HTTPS serve: Python, Node.js, Go, Rust, PHP, Ruby, Java, C# ou até cURL puro dentro de um script de shell. A referência traz trechos executáveis em cURL, Python e JavaScript, e /openapi.json expõe um documento OpenAPI 3.0 completo para gerar clientes tipados. Agentes autônomos também são cobertos nativamente — um servidor MCP dedicado permite que modelos com uso de ferramentas comprem números e coletem códigos sozinhos; a página /agents mostra o passo a passo.
O que acontece quando um número comprado fica em silêncio?
Você não perde nada. Toda ativação tem uma janela de recebimento de 20 minutos; quando ela se fecha sem uma mensagem, a plataforma cancela o pedido sozinha e devolve a cobrança integral ao seu saldo. Sem ticket, sem formulário, sem espera pelo suporte. Compre de novo na hora — subir para um nível de operadora física ou premium geralmente aumenta a taxa de entrega.
Com que frequência posso consultar antes que o limite de requisições entre em ação?
Somente o login tem um teto rígido: 5 tentativas por 15 minutos por IP, para impedir a adivinhação de seed. Os endpoints de catálogo, compra, pedido e aluguel não têm cota fixa no momento. Mantenha o ritmo sensato — verificar o endpoint de pedidos a cada 3 a 5 segundos captura todos os códigos — e mantenha o tráfego sustentado abaixo de aproximadamente 10 requisições por segundo, já que rajadas mais pesadas podem ser desaceleradas na camada de borda.
Coloque no ar
Pegue uma seed na página inicial, carregue $25 ou mais em cripto, e seu primeiro código de verificação está a cinco requisições de distância. Está construindo com um LLM em vez de um script? Aponte seu modelo para o servidor MCP do SmsNoKYC ou siga o guia de integração de agentes de IA — o catálogo completo de 116 países e 133 serviços vira uma chamada de ferramenta.
O que a referência não cobre está na central de ajuda, o glossário de SMS decifra os termos técnicos, e a atividade ao vivo mostra a rede em movimento. O suporte funciona por chamados dentro do app assim que você estiver conectado.