Autenticación de dos factores

Añade un segundo factor en dos llamadas.

La autenticación en dos factores añade una segunda prueba además de la contraseña: un código de un solo uso en un canal que controla el usuario. Con Bird Verify, es una llamada de envío en el momento del inicio de sesión y una llamada de verificación cuando el usuario introduce el código: SMS, WhatsApp o correo electrónico hoy, configuración de canal por país y nada que almacenar entre ambas.

Cursor
verify.ts
200 · pending
import { BirdClient } from "@messagebird/sdk";

const bird = new BirdClient({
  apiKey: process.env.BIRD_API_KEY!,
});

// Send the code, then check it by recipient.
await bird.verify.verifications.create({
  to: { phone_number: "+15551234567" },
}).safe();

const { data, error } = await bird.verify.verifications.check({
  to:   { phone_number: "+15551234567" },
  code: userInput,
}).safe();
if (error) throw error;
Flujo de verificación

Tu cuenta

Confirma que eres tú.

Ingresa el código enviado a

+1 ••• ••• 4567

Código de verificación de ejemplo

482691
Código verificado
Envía un código. Confirma al destinatario.

Equipos que crean software de primer nivel confían en nosotros cada día

Leer más historias de clientes

2FA es el flujo de verificación, orientado al inicio de sesión.

Internamente, la 2FA sigue el mismo flujo que la API Bird Verify ejecuta en todas partes: crea una verificación para el teléfono o correo electrónico del usuario cuando inicia sesión y luego comprueba el código que introduce. Como la comprobación se realiza por destinatario, tu handler de login no mantiene estado por intento, y el enrutamiento del workspace decide qué canal recibe cada usuario. Coloca la contraseña delante y el mismo flujo se convierte en inicio de sesión sin contraseña.

Lo que configuras para 2FA.

Dos llamadas y una configuración.

  1. 01

    Envía al iniciar sesión, verifica al enviar.

    Crea una verificación cuando el usuario se autentica con su primer factor; comprueba el código cuando lo introduce. Esa es toda la integración.

  2. 02

    SMS, WhatsApp o email como factor.

    Usa el canal que ya tienes para el usuario: un número de teléfono por SMS o WhatsApp, un email por email. Voice se está implementando para más opciones.

  3. 03

    Una sola configuración para todo el workspace.

    El enrutamiento, las reglas de código y el plan de canales se gestionan en una única configuración para todo el workspace, cubriendo ya el inicio de sesión, el registro y las acciones de alto valor.

  4. 04

    La fuerza bruta está limitada.

    El bloqueo por intentos y los límites de envío por destinatario vienen integrados, para que un segundo factor no se convierta en una nueva superficie de ataque.

El flujo en el momento del inicio de sesión.

Envía el código una vez que la contraseña es correcta; verifícalo cuando el usuario lo envía. Un código incorrecto es un resultado sobre el que decides, no una excepción que capturar.

two-factor.ts
200
// Send the second factor once the password checks out.
await bird.verify.verifications.create({
  to: { phone_number: user.phone },
}).safe();

const { data, error } = await bird.verify.verifications.check({
  to:   { phone_number: user.phone },
  code: submitted,
}).safe();
if (error) throw error;

if (data.success) grantSession(user);

Autenticación de dos factores, en la misma API que tus otros canales.

Bird Verify es el factor basado en código para tu inicio de sesión y registro: SMS, correo electrónico y WhatsApp ahora, con voz en proceso de lanzamiento.

Tus datos

Todos los campos de contacto son obligatorios.

Para que nuestro equipo pueda contactarte sobre tu demo.

Productos de interés

Opcional

Te contactaremos para coordinar tu demo.
Política de privacidad

Empieza con un canal.
Añade los demás cuando estés listo.

Una clave API de prueba es tuya de inmediato. El acceso a producción se desbloquea cuando añades un método de pago y verificas un remitente.

¿Usas Claude Code, Cursor o Codex? Copia un prompt de configuración y tu agente instalará el Bird CLI y las habilidades por ti. Elige el tuyo:

Cursor