Zum Inhalt springen
  • Bitcoin akzeptiert
  • MMonero akzeptiert
  • DMCA-resistent
  • Anonyme Anmeldung
  • ΞEthereum akzeptiert
  • Ohne KYC
  • 99,99 % Uptime
  • 24/7-Support
  • 7 Tage Geld-zurück
  • Bereitgestellt in < 5 Min
  • Island · Schweiz · Niederlande
  • USDT akzeptiert
Bitcoin akzeptiert. Monero akzeptiert. DMCA-resistent. Anonyme Anmeldung. Ethereum akzeptiert. Ohne KYC. 99,99 % Uptime. 24/7-Support. 7 Tage Geld-zurück. Bereitgestellt in unter 5 Minuten. Island, Schweiz, Niederlande. USDT akzeptiert.
MurmurHost
Erste Schritte
v1 · Öffentliche Beta

Erstellen Sie mit dem MurmurHost API.

Eine REST-API über HTTPS, JSON rein / JSON raus, Bearer-Token-Authentifizierung. VPS bereitstellen, Dienste verwalten, Tarife auflisten, Webhooks aufnehmen. Entwickelt, um von einem Bash-Einzeiler oder jedem modernen HTTP-Client ergonomisch nutzbar zu sein.

Basis-URL

https://api.murmurhost.com/v1
60 Sekunden drin

Schnellstart

Deployen Sie Ihren ersten VPS per API in 4 Zeilen curl.

01

Generieren Sie einen API-Schlüssel in Ihrem Kundenpanel

Öffnen /client/settings → API-Schlüssel → Generieren. Schlüssel werden nur einmal angezeigt; sicher speichern.

02

Verfügbare Tarife auflisten

curl https://api.murmurhost.com/v1/plans \
  -H "Authorization: Bearer sh_live_••••••••"
03

Bereitstellung eines VPS-2 in Island

curl -X POST https://api.murmurhost.com/v1/services \
  -H "Authorization: Bearer sh_live_••••••••" \
  -H "Content-Type: application/json" \
  -d '{
    "plan": "vps-2",
    "location": "iceland",
    "billing_cycle": "monthly",
    "addons": ["ddos-premium", "backup"],
    "payment_method": "crypto"
  }'
04

Bezahlen Sie die Rechnung und erhalten Sie Anmeldedaten per Webhook

{
  "id": "srv_3a8f2d6e",
  "status": "pending_payment",
  "invoice": "inv_91f7cb01",
  "pay_url": "https://oxapay.com/pay/12345",
  "webhook_event": "service.provisioned"
}
Auth

Authentifizierung

Bearer-Tokens, pro Schlüssel begrenzt. Kein OAuth, kein JWT-Gefrickel, kein Signier-Tanz.

API-Schlüsselformat

Schlüssel sind 48 Zeichen lange Zufallszeichenfolgen mit Präfix sh_live_ für Produktion und sh_test_ für Sandbox. Übergeben via Authorization: Bearer ... Kopfzeile.

Bereiche

Jeder Schlüssel trägt einen oder mehrere Bereiche: services:read, services:write, billing:read, billing:write, tickets:write. Generieren Sie Schlüssel mit minimalen Rechten für CI / Terraform / Skripte.

Ratenlimits

Was passiert im großen Maßstab

Standardlimit: 60 Anfragen/Minute pro API-Schlüssel bei Lese-Endpunkten, 20/Minute bei Schreib-Endpunkten. Burst-Kapazität ist 2× der Dauerlast.

Header bei jeder Antwort: X-RateLimit-Limit, X-RateLimit-Remaining, X-RateLimit-Reset. Wenn Sie das Limit erreichen, gibt die API 429 Too Many Requests mit einem Retry-After Header, der Sekunden zum Warten angibt.

Höhere Limits sind für verifizierte Produktionsfälle verfügbar – Reseller-Dashboards, CI-Flotten, Monitoring-Tools. E-Mail [email protected] mit Ihrer erwarteten RPS und der Begründung zurück.

Fehler

Fehler-Envelope

Jede Nicht-2xx-Antwort hat dieselbe Form, sodass Client-Bibliotheken sauber verzweigen können.

{ "error": { "code": "service_not_found", "message": "Service srv_3a8f2d6e existiert nicht oder gehört nicht zu diesem Konto.", "param": "id", "request_id": "req_8c9c11ef" } }

Häufige Codes: invalid_request, authentication_failed, forbidden, not_found, rate_limit_exceeded, insufficient_funds, plan_unavailable, location_unavailable, internal_error. Immer angeben request_id bei der Kontaktaufnahme mit dem Support — das ist der schnellste Weg für [email protected] um den passenden Log-Eintrag zu finden.

Endpunkte

Services-API

Bereitstellen, auflisten, aktualisieren, stornieren, neu starten, Snapshot, migrieren.

services

GET
/v1/services

Alle Dienste auflisten, die dem authentifizierten Konto gehören.

POST
/v1/services

Bereitstellung eines neuen VPS / RDP / Dedicated Server.

GET
/v1/services/{id}

Einzelnen Dienst nach ID abrufen.

PATCH
/v1/services/{id}

Einen Dienst aktualisieren (umbenennen, Auto-Verlängerung ändern, Add-ons anhängen).

DELETE
/v1/services/{id}

Kündigen und einen Dienst abbauen. Erstattung gilt, wenn innerhalb der 7-Tage-Frist.

POST
/v1/services/{id}/reboot

Hard- oder Soft-Reboot eines laufenden Dienstes.

POST
/v1/services/{id}/snapshot

Erstellen Sie einen manuellen Snapshot. Gibt die Snapshot-ID zurück.

POST
/v1/services/{id}/migrate

Migriere einen Dienst in einen anderen Rechtsraum. Live-Migration, wo unterstützt.

Endpunkte

Standorte-API

Nur lesen — listet die 8 Rechtsräume auf, erhält Kapazität pro Standort.

GET
/v1/locations

Listen Sie die 8 Rechenzentrums-Rechtsräume und deren aktuelle Kapazität auf.

GET
/v1/locations/{slug}

Detail für einen Rechtsraum: rechtliche Haltung, Carrier, Zertifizierungen, Echtzeit-Ping von Ihrer IP.

Endpunkte

Plans-API

Der vollständige Katalog mit 35 Tarifen. Preise, Spezifikationen und Add-on-Kompatibilität.

GET
/v1/plans

Listen Sie alle 35 Tarife in den 11 Produktkategorien auf.

GET
/v1/plans/{slug}

Detail für einen Tarif: vollständige Spezifikationen, Preise pro Abrechnungszeitraum, Verfügbarkeit pro Standort, empfohlene Add-ons.

GET
/v1/categories

Liste der 11 Produktkategorien mit zusammenfassenden Metadaten.

Endpunkte

Abrechnungs- und Rechnungs-API

Rechnungen auflisten, PDFs abrufen, offene Rechnungen über Card2Crypto oder OxaPay bezahlen.

GET
/v1/invoices

Alle Rechnungen für das authentifizierte Konto auflisten.

GET
/v1/invoices/{id}

Eine einzelne Rechnung mit Positionen abrufen.

POST
/v1/invoices/{id}/pay

Zahlung für eine offene Rechnung einleiten. Gibt eine Zahlungs-URL zurück (Card2Crypto oder OxaPay).

GET
/v1/invoices/{id}/pdf

Laden Sie die Rechnung als PDF für die Buchhaltung herunter.

Webhooks

Lebenszyklus-Ereignisse abonnieren

Konfigurieren Sie einmal eine Webhook-URL; erhalten Sie HMAC-SHA256-signierte POSTs für jedes relevante Ereignis.

Signaturen verifizieren

Jeder Webhook trägt eine X-MurmurHost-Signatur Header – HMAC-SHA256 des rohen Anforderungstexts mit Ihrem Webhook-Geheimnis. Verifizieren Sie vor der Verarbeitung.

import crypto from "node:crypto"; function verify(rawBody, signature, secret) { const expected = crypto .createHmac("sha256", secret) .update(rawBody) .digest("hex"); return crypto.timingSafeEqual( Buffer.from(expected, "hex"), Buffer.from(signature, "hex"), ); }

Ereignisse

  • service.provisioned

    Wird ausgelöst, wenn ein Dienst die Bereitstellung abschließt und Anmeldedaten gesendet werden.

  • service.suspended

    Wird bei Sperrung ausgelöst (Nichtzahlung, Verstoß gegen die Nutzungsrichtlinie, Kundenanfrage).

  • service.cancelled

    Wird bei endgültiger Kündigung ausgelöst. Der Dienst wird innerhalb von 60 Sekunden abgebaut.

  • invoice.created

    Wird ausgelöst, wenn eine neue Rechnung erstellt wird (in der Regel bei Verlängerung).

  • invoice.paid

    Feuert bei erfolgreicher Zahlung. Enthält payment_method (Karte / Krypto) und txid.

  • invoice.failed

    Wird ausgelöst, wenn ein Zahlungsversuch fehlschlägt oder abläuft.

  • ticket.replied

    Wird ausgelöst, wenn ein Support-Teammitglied auf eines Ihrer Tickets antwortet.

  • incident.published

    Wird ausgelöst, wenn ein Statusseiten-Vorfall veröffentlicht wird, der deine Dienste betrifft.

Tooling

SDKs und CLI

Die API ist einfaches HTTP – jeder Client funktioniert. Wir veröffentlichen auch ein Node-SDK, ein Go-SDK und eine hostctl-CLI.

@silenthosts/sdk (Node.js)

npm install @silenthosts/sdk · TypeScript-first, vollständig typisierte Antworten, Zod-validierte Payloads.

v1.4.2

murmurhost-go (Go)

go get github.com/murmurhost/go · Kontextbewusst, generics-typisiert, keine zusätzlichen Abhängigkeiten.

v1.2.0

hostctl (CLI)

brew install murmurhost/tap/hostctl · Deployen, inspizieren, neu starten, migrieren Sie von Ihrem Terminal aus.

v0.9.1

Terraform-Provider – erscheint Q3 2026

Die offiziellen murmurhost/murmurhost Terraform-Provider ist auf der Roadmap. Melden Sie sich für den frühen Zugang an.

Frühzugang anfordern

Öffentliche Beta

Die API ist seit Q2 2026 in der öffentlichen Beta

Die oben dokumentierten Endpunkte sind stabil und brechen nicht innerhalb des v1-Namespace. Breaking Changes werden als v2 mit einem Mindest-Deprecation-Fenster von 6 Monaten veröffentlicht. Einen Fehler gefunden? Öffnen Sie ein Ticket von /client/tickets/new mit der request_id aus der fehlgeschlagenen Antwort.

Deployen Sie Ihren ersten Offshore-Server in 60 Sekunden.

Anonyme Anmeldung. Bitcoin & Monero akzeptiert. Bereitstellung in 8 Rechtsräumen.

Keine Kreditkarte erforderlich · 7-Tage-Geld-zurück-Garantie