Testador de API para painel SMM
Aponte para o endpoint da API de um painel, cole uma chave e envie uma requisição real, do seu navegador, e não dos nossos servidores. É útil antes de se comprometer com uma integração: numa só chamada, você descobre se o endpoint responde, qual o formato da resposta e quanto tempo ela levou.
Envie uma requisição de teste
Resposta
Nada enviado ainda. A requisição vai direto desta aba para o painel. Abra o painel de rede do navegador e você verá exatamente uma requisição, para o domínio do painel, e nenhuma para o nosso.
Comando curl equivalente
curl -s -X POST 'https://your-panel.example/api/v2' \
-H 'Content-Type: application/x-www-form-urlencoded' \
--data 'key=YOUR_API_KEY&action=services'A chave aparece aqui como um marcador de propósito. Substitua-a no terminal, para que ela nunca acabe num print de tela.
Quais painéis do índice oferecem API?
112 dos painéis que acompanhamos publicam uma API de pedidos. Os 20 abaixo são os que responderam à maior parte das nossas verificações de disponibilidade nos últimos 30 dias, a medida que mais importa para uma integração: um endpoint fora do ar é um endpoint sem recurso nenhum. O caminho do endpoint está na página de API de cada painel; não tentamos adivinhá-lo.
Dados coletados em em 112 painéisverificações de disponibilidade de 30 dias
| Painel | Disponibilidade, 30 dias | Resposta mediana | Confiança | Painel filho |
|---|---|---|---|---|
| ReliableSMMreliablesmm.com | 100,0% | 345 ms | 82, Confiança alta | Não |
| Likeolikeo.net | 100,0% | 329 ms | 78, Histórico sólido | Sim |
| ApiSMMapismm.com | 100,0% | 311 ms | 77, Histórico sólido | Sim |
| SmmCheapsmmcheap.com | 100,0% | 383 ms | 77, Histórico sólido | Sim |
| YtResellersytresellers.com | 100,0% | 356 ms | 80, Histórico sólido | Não |
| SMMGosmmgo.io | 100,0% | 283 ms | 84, Confiança alta | Não |
| Xmediaxmediasmm.in | 100,0% | 235 ms | 84, Confiança alta | Não |
| SMM Brightsmmbright.com | 100,0% | 259 ms | 75, Histórico sólido | Não |
| SMMValysmmvaly.com | 100,0% | 340 ms | 84, Confiança alta | Não |
| Marketerummarketerum.com | 100,0% | 333 ms | 84, Confiança alta | Não |
| 8CSN8csn.com | 100,0% | 278 ms | 63, Histórico sólido | Sim |
| WorldOfSMMworldofsmm.com | 100,0% | 363 ms | 84, Confiança alta | Não |
| GodOfPanelgodofpanel.com | 100,0% | 376 ms | 77, Histórico sólido | Sim |
| Rezz SMM Panelrezzsmmpanel.com | 100,0% | 280 ms | 80, Histórico sólido | Não |
| SMMGensmmgen.com | 100,0% | 1.013 ms | 84, Confiança alta | Não |
| HyperPanelhyperpanel.in | 100,0% | 229 ms | 71, Histórico sólido | Sim |
| SMMCostsmmcost.com | 100,0% | 380 ms | 71, Histórico sólido | Sim |
| YoYoMediayoyomedia.com | 100,0% | 219 ms | 73, Histórico sólido | Não |
| HeySMMResellerheysmmreseller.com | 100,0% | 345 ms | 77, Histórico sólido | Não |
| SocialPanel.prosocialpanel.pro | 100,0% | 396 ms | 80, Histórico sólido | Sim |
Como é uma requisição à API de um painel SMM?
Como o mercado roda sobre poucos scripts de painel, o formato da requisição é quase uniforme: um endpoint POST, campos de formulário e uma resposta em JSON. Uma chave identifica a conta, uma ação diz qual é a operação, e os demais campos são os argumentos da ação. As ações que você encontra em quase todo lugar são services, balance, add, status e refill.
Três coisas variam o suficiente para quebrar uma integração, e nenhuma delas é documentada de forma consistente. Limites de requisição, que a maioria dos painéis aplica sem publicar. O tratamento de erros: alguns painéis devolvem códigos de erro HTTP, muitos devolvem 200 com uma chave error no corpo; por isso, trate um 200 como “o servidor respondeu”, e não como “o pedido deu certo”. E os IDs de serviço, que são de cada painel e podem mudar quando um catálogo é refeito; qualquer integração que os guarda precisa conferi-los de novo com a ação services, em vez de usar um mapa fixo no código.
Perguntas frequentes
- Esta ferramenta envia minha chave de API para os servidores de vocês?
- Não. A requisição sai do seu navegador direto para o endpoint do painel. Não há rota de servidor, proxy nem registro de logs por trás desta página. Você pode confirmar isso no painel de rede do navegador, onde verá exatamente uma requisição, para o próprio domínio do painel. Uma chave de API de painel consegue gastar saldo depositado, e um site de comparação não tem por que guardar uma, nem mesmo de passagem.
- Por que a requisição falha com erro de rede?
- Quase sempre é CORS. As APIs de painel são feitas para chamadas de servidor para servidor e não enviam o cabeçalho Access-Control-Allow-Origin que o navegador exige antes de entregar a uma página uma resposta de outra origem; por isso, o navegador descarta a resposta, mesmo que a requisição geralmente tenha chegado. A ferramenta detecta isso e dá a você um comando curl equivalente para rodar no seu próprio terminal, onde nenhuma política de CORS se aplica.
- O que as APIs de painel têm em comum?
- Mais do que você imagina, porque o mercado roda sobre poucos scripts de painel. O formato comum é um único endpoint POST que recebe uma chave, uma ação e os parâmetros da ação como campos de formulário, e devolve JSON. As ações de sempre são services, balance, add, status e refill. O que nunca é igual entre painéis são os IDs de serviço: cada painel tem os seus; por isso, uma integração que os deixa fixos no código quebra na migração.
- É seguro testar a ação "add"?
- Ela faz um pedido real e gasta saldo real; por isso, trate-a como uma transação de verdade. Use a menor quantidade que o serviço permite, num link que você controla, e consulte a ação status depois, em vez de supor que o pedido entrou porque a chamada devolveu 200: vários painéis devolvem 200 com uma mensagem de erro no corpo.