Erstellen Sie mit dem MurmurHost API.
Eine REST-API über HTTPS, JSON rein / JSON raus, Bearer-Token-Authentifizierung. VPS bereitstellen, Dienste verwalten, Tarife auflisten, Webhooks aufnehmen. Entwickelt, um von einem Bash-Einzeiler oder jedem modernen HTTP-Client ergonomisch nutzbar zu sein.
Basis-URL
https://api.murmurhost.com/v1Schnellstart
Deployen Sie Ihren ersten VPS per API in 4 Zeilen curl.
Generieren Sie einen API-Schlüssel in Ihrem Kundenpanel
Öffnen /client/settings → API-Schlüssel → Generieren. Schlüssel werden nur einmal angezeigt; sicher speichern.
Verfügbare Tarife auflisten
curl https://api.murmurhost.com/v1/plans \
-H "Authorization: Bearer sh_live_••••••••"Bereitstellung eines VPS-2 in Island
curl -X POST https://api.murmurhost.com/v1/services \
-H "Authorization: Bearer sh_live_••••••••" \
-H "Content-Type: application/json" \
-d '{
"plan": "vps-2",
"location": "iceland",
"billing_cycle": "monthly",
"addons": ["ddos-premium", "backup"],
"payment_method": "crypto"
}'Bezahlen Sie die Rechnung und erhalten Sie Anmeldedaten per Webhook
{
"id": "srv_3a8f2d6e",
"status": "pending_payment",
"invoice": "inv_91f7cb01",
"pay_url": "https://oxapay.com/pay/12345",
"webhook_event": "service.provisioned"
}Authentifizierung
Bearer-Tokens, pro Schlüssel begrenzt. Kein OAuth, kein JWT-Gefrickel, kein Signier-Tanz.
API-Schlüsselformat
Schlüssel sind 48 Zeichen lange Zufallszeichenfolgen mit Präfix sh_live_ für Produktion und sh_test_ für Sandbox. Übergeben via Authorization: Bearer ... Kopfzeile.
Bereiche
Jeder Schlüssel trägt einen oder mehrere Bereiche: services:read, services:write, billing:read, billing:write, tickets:write. Generieren Sie Schlüssel mit minimalen Rechten für CI / Terraform / Skripte.
Was passiert im großen Maßstab
Standardlimit: 60 Anfragen/Minute pro API-Schlüssel bei Lese-Endpunkten, 20/Minute bei Schreib-Endpunkten. Burst-Kapazität ist 2× der Dauerlast.
Header bei jeder Antwort: X-RateLimit-Limit, X-RateLimit-Remaining, X-RateLimit-Reset. Wenn Sie das Limit erreichen, gibt die API 429 Too Many Requests mit einem Retry-After Header, der Sekunden zum Warten angibt.
Höhere Limits sind für verifizierte Produktionsfälle verfügbar – Reseller-Dashboards, CI-Flotten, Monitoring-Tools. E-Mail [email protected] mit Ihrer erwarteten RPS und der Begründung zurück.
Fehler-Envelope
Jede Nicht-2xx-Antwort hat dieselbe Form, sodass Client-Bibliotheken sauber verzweigen können.
{ "error": { "code": "service_not_found", "message": "Service srv_3a8f2d6e existiert nicht oder gehört nicht zu diesem Konto.", "param": "id", "request_id": "req_8c9c11ef" } }Häufige Codes: invalid_request, authentication_failed, forbidden, not_found, rate_limit_exceeded, insufficient_funds, plan_unavailable, location_unavailable, internal_error. Immer angeben request_id bei der Kontaktaufnahme mit dem Support — das ist der schnellste Weg für [email protected] um den passenden Log-Eintrag zu finden.
Services-API
Bereitstellen, auflisten, aktualisieren, stornieren, neu starten, Snapshot, migrieren.
services
/v1/servicesAlle Dienste auflisten, die dem authentifizierten Konto gehören.
/v1/servicesBereitstellung eines neuen VPS / RDP / Dedicated Server.
/v1/services/{id}Einzelnen Dienst nach ID abrufen.
/v1/services/{id}Einen Dienst aktualisieren (umbenennen, Auto-Verlängerung ändern, Add-ons anhängen).
/v1/services/{id}Kündigen und einen Dienst abbauen. Erstattung gilt, wenn innerhalb der 7-Tage-Frist.
/v1/services/{id}/rebootHard- oder Soft-Reboot eines laufenden Dienstes.
/v1/services/{id}/snapshotErstellen Sie einen manuellen Snapshot. Gibt die Snapshot-ID zurück.
/v1/services/{id}/migrateMigriere einen Dienst in einen anderen Rechtsraum. Live-Migration, wo unterstützt.
Standorte-API
Nur lesen — listet die 8 Rechtsräume auf, erhält Kapazität pro Standort.
/v1/locationsListen Sie die 8 Rechenzentrums-Rechtsräume und deren aktuelle Kapazität auf.
/v1/locations/{slug}Detail für einen Rechtsraum: rechtliche Haltung, Carrier, Zertifizierungen, Echtzeit-Ping von Ihrer IP.
Plans-API
Der vollständige Katalog mit 35 Tarifen. Preise, Spezifikationen und Add-on-Kompatibilität.
/v1/plansListen Sie alle 35 Tarife in den 11 Produktkategorien auf.
/v1/plans/{slug}Detail für einen Tarif: vollständige Spezifikationen, Preise pro Abrechnungszeitraum, Verfügbarkeit pro Standort, empfohlene Add-ons.
/v1/categoriesListe der 11 Produktkategorien mit zusammenfassenden Metadaten.
Abrechnungs- und Rechnungs-API
Rechnungen auflisten, PDFs abrufen, offene Rechnungen über Card2Crypto oder OxaPay bezahlen.
/v1/invoicesAlle Rechnungen für das authentifizierte Konto auflisten.
/v1/invoices/{id}Eine einzelne Rechnung mit Positionen abrufen.
/v1/invoices/{id}/payZahlung für eine offene Rechnung einleiten. Gibt eine Zahlungs-URL zurück (Card2Crypto oder OxaPay).
/v1/invoices/{id}/pdfLaden Sie die Rechnung als PDF für die Buchhaltung herunter.
Lebenszyklus-Ereignisse abonnieren
Konfigurieren Sie einmal eine Webhook-URL; erhalten Sie HMAC-SHA256-signierte POSTs für jedes relevante Ereignis.
Signaturen verifizieren
Jeder Webhook trägt eine X-MurmurHost-Signatur Header – HMAC-SHA256 des rohen Anforderungstexts mit Ihrem Webhook-Geheimnis. Verifizieren Sie vor der Verarbeitung.
import crypto from "node:crypto"; function verify(rawBody, signature, secret) { const expected = crypto .createHmac("sha256", secret) .update(rawBody) .digest("hex"); return crypto.timingSafeEqual( Buffer.from(expected, "hex"), Buffer.from(signature, "hex"), ); }Ereignisse
service.provisionedWird ausgelöst, wenn ein Dienst die Bereitstellung abschließt und Anmeldedaten gesendet werden.
service.suspendedWird bei Sperrung ausgelöst (Nichtzahlung, Verstoß gegen die Nutzungsrichtlinie, Kundenanfrage).
service.cancelledWird bei endgültiger Kündigung ausgelöst. Der Dienst wird innerhalb von 60 Sekunden abgebaut.
invoice.createdWird ausgelöst, wenn eine neue Rechnung erstellt wird (in der Regel bei Verlängerung).
invoice.paidFeuert bei erfolgreicher Zahlung. Enthält payment_method (Karte / Krypto) und txid.
invoice.failedWird ausgelöst, wenn ein Zahlungsversuch fehlschlägt oder abläuft.
ticket.repliedWird ausgelöst, wenn ein Support-Teammitglied auf eines Ihrer Tickets antwortet.
incident.publishedWird ausgelöst, wenn ein Statusseiten-Vorfall veröffentlicht wird, der deine Dienste betrifft.
SDKs und CLI
Die API ist einfaches HTTP – jeder Client funktioniert. Wir veröffentlichen auch ein Node-SDK, ein Go-SDK und eine hostctl-CLI.
@silenthosts/sdk (Node.js)
npm install @silenthosts/sdk · TypeScript-first, vollständig typisierte Antworten, Zod-validierte Payloads.
murmurhost-go (Go)
go get github.com/murmurhost/go · Kontextbewusst, generics-typisiert, keine zusätzlichen Abhängigkeiten.
hostctl (CLI)
brew install murmurhost/tap/hostctl · Deployen, inspizieren, neu starten, migrieren Sie von Ihrem Terminal aus.
Terraform-Provider – erscheint Q3 2026
Die offiziellen murmurhost/murmurhost Terraform-Provider ist auf der Roadmap. Melden Sie sich für den frühen Zugang an.
Öffentliche Beta
Die API ist seit Q2 2026 in der öffentlichen Beta
Die oben dokumentierten Endpunkte sind stabil und brechen nicht innerhalb des v1-Namespace. Breaking Changes werden als v2 mit einem Mindest-Deprecation-Fenster von 6 Monaten veröffentlicht. Einen Fehler gefunden? Öffnen Sie ein Ticket von /client/tickets/new mit der request_id aus der fehlgeschlagenen Antwort.
Deployen Sie Ihren ersten Offshore-Server in 60 Sekunden.
Anonyme Anmeldung. Bitcoin & Monero akzeptiert. Bereitstellung in 8 Rechtsräumen.
Keine Kreditkarte erforderlich · 7-Tage-Geld-zurück-Garantie