API publique SMS4You : API REST pour la réception de SMS, de codes OTP et de numéros virtuels

01/07/2026
API publique SMS4You : API REST pour la réception de SMS, de codes OTP et de numéros virtuels

Présentation de l'API publique d'SMS4You : automatisez la réception des SMS et la gestion des numéros

Nous sommes ravis d’annoncer le lancement d’une fonctionnalité que beaucoup d’entre vous attendaient avec impatience : l’API publique SMS4You. Désormais, toutes les opérations que vous effectuiez auparavant manuellement dans votre compte peuvent être réalisées par programmation : acheter des numéros, récupérer des codes par SMS et par e-mail, et suivre votre solde et vos tarifs. Vos scripts, bots et systèmes d’inscription peuvent désormais fonctionner directement avec SMS4You, sans le moindre clic.

Ci-dessous, nous vous expliquons en détail ce que nous avons lancé, pourquoi vous en avez besoin et comment vous lancer en cinq minutes.


Aperçu des principales fonctionnalités

  • Une API REST complète pour les activations par OTP (réception de SMS) et par e-mail.
  • Un catalogue des pays, des services et des tarifs en vigueur : tout ce qui est visible dans votre compte est également disponible via l’API.
  • Webhooks : les codes et les mises à jour de statut sont automatiquement envoyés à votre serveur sans qu’il soit nécessaire de procéder à des interrogations constantes.
  • Compatibilité avec le protocole SMS-Activate : portez vos intégrations existantes en modifiant une seule adresse.
  • Authentification simple via un jeton que vous créez vous-même dans votre compte.
  • Documentation interactive avec la possibilité de tester les requêtes directement dans votre navigateur.

Pourquoi avez-vous besoin d’une API ?

L'achat manuel de numéros fonctionne bien lorsqu'il n'y a que quelques activations. Mais dès que vous devez gérer des dizaines ou des centaines d'inscriptions, effectuer des traitements en masse ou intégrer la réception de SMS dans votre propre produit, les clics dans l'interface deviennent fastidieux. L’API résout précisément ce problème : vous définissez la logique une seule fois dans le code, et tout le reste se déroule automatiquement, quelle que soit l’échelle et à tout moment de la journée.

Voici les scénarios typiques pour lesquels nous avons conçu cette solution :

  • l'enregistrement et la vérification automatiques des comptes dans votre logiciel ;
  • le traitement en masse et les tests nécessitant un grand nombre de numéros de téléphone à traiter successivement ;
  • l’intégration de la réception de codes par SMS directement dans votre service ou produit ;
  • la migration d’intégrations existantes initialement conçues pour d’autres fournisseurs.

Ce que l'API permet de faire

1. Activation clé en main : de l’achat d’un numéro à la réception d’un code

L'ensemble du cycle de vie de l'activation est accessible via des points de terminaison REST intuitifs :

  • sélectionner un service et un pays, vérifier la disponibilité et le prix ;
  • acheter un numéro en une seule requête ;
  • récupérer le SMS reçu (ou l'e-mail, s'il s'agit d'une activation par e-mail) ;
  • finalisez, annulez ou demandez le renvoi du SMS : vous avez le contrôle total sur le statut.

Les deux produits phares sont pris en charge : la réception de SMS (OTP) et l’activation par e-mail. Chaque activation dispose d’un identifiant unique que vous pouvez utiliser pour la référencer ultérieurement.

2. Catalogue et tarifs actuels

L'API fournit des données en temps réel :

  • une liste des pays avec leurs indicatifs téléphoniques ;
  • une liste des services (pour les SMS et les e-mails) ;
  • les tarifs pour un service ou un pays spécifique, ainsi qu’une liste complète des tarifs avec des résultats page par page.

Remarque importante : les tarifs indiqués tiennent compte de votre remise personnelle. Le montant affiché dans la réponse de l'API correspond exactement à celui qui sera débité de votre solde.

3. Webhooks : les codes vous parviennent automatiquement

Interroger constamment le serveur en attendant des SMS est fastidieux et chronophage. C’est pourquoi SMS4You propose des webhooks : dès qu’un nouveau message arrive ou que le statut d’activation change, nous envoyons automatiquement une requête HTTP aux adresses que vous avez indiquées.

  • Vous recevez les événements instantanément, sans interrogation ;
  • Chaque requête est signée à l’aide d’une signature HMAC, ce qui vous permet de vérifier qu’elle provient bien de notre part ;
  • Nous mettons en place des mécanismes de relance au cas où votre serveur serait temporairement indisponible ;
  • Pour ceux qui restreignent le trafic entrant via une liste blanche, nous publions une liste d’adresses IP à partir desquelles les webhooks sont envoyés.

Associé à l’API REST, cela complète l’intégration : vous envoyez vous-même les requêtes et recevez les mises à jour via un canal push.

4. Compatibilité avec SMS-Activate : migration sans réécriture

C’est un point dont nous sommes particulièrement fiers. Si vous disposez déjà d’un logiciel basé sur l’API SMS-Activate, vous n’avez pas besoin de réécrire votre intégration. SMS4You prend en charge un protocole compatible : il vous suffit de remplacer l’adresse du serveur par la nôtre et d’utiliser votre propre clé.

Votre code, vos bibliothèques et vos bots existants continueront de fonctionner tels quels, mais désormais avec les numéros de téléphone, les tarifs et la qualité d’SMS4You. Passer à notre service ne nécessite ainsi qu’une seule ligne dans votre fichier de configuration, au lieu de plusieurs semaines de développement.

5. Authentification simple et sécurisée

Pas de nom d’utilisateur ni de mot de passe dans vos scripts. Connectez-vous à votre compte, créez un jeton personnel dans l’onglet « Jetons API », puis utilisez-le dans vos requêtes. Vous pouvez transmettre ce jeton de trois façons différentes : choisissez celle qui convient le mieux à votre bibliothèque :

  • dans l’en-tête Authorization: Bearer <токен>;
  • en-tête X-Api-Token: <токен>;
  • en tant que paramètre de requête ?api_token=<токен>.

Vous pouvez créer plusieurs jetons (par exemple, un jeton distinct pour chaque projet) et révoquer à tout moment un jeton compromis sans que cela n’affecte les autres. La valeur du jeton n’est affichée qu’une seule fois lors de sa création ; par la suite, vous êtes le seul à la conserver.

6. Documentation pratique

Nous avons préparé une documentation interactive basée sur OpenAPI : chaque point de terminaison est décrit, le type de chaque champ est spécifié, et vous pouvez exécuter des requêtes directement depuis la page sans ouvrir de terminal. Une section distincte est également consacrée aux webhooks et au protocole compatible avec SMS-Activate.

La documentation est disponible sur docs.sms4you.org.


Commencez en cinq minutes

URL de base de l’API : https://api.sms4you.org/api/v1

Étape 1. Vérifiez le solde de votre compte et votre remise

curl https://api.sms4you.org/api/v1/me \
  -H "Authorization: Bearer YOU TOKEN"


{
  "data": {
    "name": "Ivan",
    "email": "[email protected]",
    "email_verified": true,
    "balance": "12.3456",
    "currency": "USD",
    "discount_percent": 5
  }
}


Étape 2. Vérifiez le prix du service souhaité

curl "https://api.sms4you.org/api/v1/prices?service_id=SERVICE_ID" \
  -H "Authorization: Bearer YOU TOKEN"


Étape 3. Achetez un numéro

curl -X POST https://api.sms4you.org/api/v1/activations \
  -H "Authorization: Bearer YOU TOKEN" \
  -H "Content-Type: application/json" \
  -d '{"service_id": 123, "country_id": 7, "price": "0.20"}'


La réponse comprendra le numéro de téléphone et un code d'activation.

Étape 4. Récupérez le SMS que vous avez reçu

curl https://api.sms4you.org/api/v1/activations/АКТИВАЦИЯ_ID/messages \
  -H "Authorization: Bearer YOU TOKEN"


Et si vous configurez un webhook, vous n’aurez même pas besoin de passer par cette étape : le code vous sera envoyé automatiquement.


Limites et fiabilité

  • La fréquence des requêtes est limitée (jusqu’à 120 requêtes par minute par défaut) afin de garantir la stabilité du service pour tous les utilisateurs.
  • Toutes les réponses sont présentées dans un format uniforme, y compris les messages d’erreur : un code clair, un message lisible par l’utilisateur et, si nécessaire, des détails. Leur traitement en code est un jeu d’enfant.
  • Une adresse e-mail vérifiée est requise pour les achats — une mesure de sécurité standard.

À qui s'adresse ce service ?

  • Aux développeurs qui ont besoin de recevoir des SMS au sein de leur produit.
  • Les équipes d’arbitrage et de marketing qui reçoivent un flux constant d’inscriptions.
  • Les équipes d'assurance qualité qui testent des scénarios impliquant une vérification par téléphone.
  • Toute personne utilisant déjà un logiciel compatible avec SMS-Activate et souhaitant changer de fournisseur sans avoir à subir les tracas liés à la migration.

Prochaines étapes

L'API publique est la base sur laquelle nous continuerons à nous appuyer. Nous prévoyons d'étendre la couverture et les capacités de notre produit en tenant compte de vos demandes. Si un point de terminaison ou un scénario spécifique vous manque, contactez-nous via le chat d'assistance : nous lisons tous les messages et donnons la priorité à ce qui est vraiment nécessaire.

Essayez-le dès maintenant :

  1. Connectez-vous à votre compte et créez un jeton dans l'onglet « API Tokens ».
  2. Consultez la documentation sur docs.sms4you.org.
  3. Envoyez votre première requête, puis automatisez le reste.

Profitez de cette intégration, et que vos codes arrivent à temps.