SMS OTP
Envoyez un code par SMS. Vérifiez-le par destinataire.
La vérification par SMS envoie un code à usage unique à un numéro de téléphone et confirme que la personne qui le saisit est bien titulaire de la ligne. Bird génère le code, l'envoie, applique des limites par destinataire et le vérifie par destinataire — aucun identifiant à stocker, aucun endpoint de renvoi à câbler.
import { BirdClient } from "@messagebird/sdk";
const bird = new BirdClient({
apiKey: process.env.BIRD_API_KEY!,
});
// Send the code, then check it by recipient.
await bird.verify.verifications.create({
to: { phone_number: "+15551234567" },
}).safe();
const { data, error } = await bird.verify.verifications.check({
to: { phone_number: "+15551234567" },
code: userInput,
}).safe();
if (error) throw error;
SMS OTP, c'est un appel pour envoyer et un pour vérifier.
SMS est un canal de la famille téléphone sur l<hub>API Bird Verify</hub> : envoyez une vérification avec un numéro de téléphone et nous transmettons le code via un expéditeur partagé géré par Bird, Bird Verify par défaut ou Authifly si vous le préférez ; vérifiez-le avec ce même numéro. Renvoyer la requête de création correspond au renvoi (create-or-retry), et chaque code de la session reste valide jusquà ce qu'il soit vérifié, qu'il expire ou qu'il épuise ses tentatives.
Ce que vous obtenez avec une vérification SMS.
Intégré, à chaque envoi.
- 01
Adressé par numéro de téléphone.
Transmettez un seul numéro de téléphone E.164. Nous le normalisons et l'envoyons par SMS via l'expéditeur résolu pour son pays.
- 02
Codes générés côté serveur et hachés.
Un code à 6 chiffres par défaut (configurable de 4 à 10), généré à partir d'une source aléatoire cryptographique et stocké uniquement sous forme de HMAC. Vous ne voyez jamais le texte en clair.
- 03
Le renvoi est le même appel.
Renvoyez la requête de création pour renvoyer le code une fois le délai de 60 secondes écoulé : même session, nouveau code, les deux restent valides. Aucun endpoint de renvoi séparé.
- 04
Limites par destinataire incluses.
Un plafond d'envoi par destinataire limite le volume d'envoi et les dépenses incontrôlées, renvoyant une erreur 429 avec Retry-After.
- 05
Une portée qui s'étend par pays.
SMS est aujourd'hui envoyé via un expéditeur partagé géré par Bird, Bird Verify ou Authifly, affichant un identifiant d'expéditeur de marque lorsque le pays l'autorise et un numéro court ou local lorsqu'il est requis, avec des expéditeurs dédiés et enregistrés qui étendent la portée à mesure qu'ils sont déployés.
Le flux complet, deux appels.
Create-or-retry envoie le code au numéro de téléphone ; check le confirme par ce numéro. Aucun identifiant à relier entre les deux : le destinataire est la clé.
await bird.verify.verifications.create({
to: { phone_number: "+15551234567" },
}).safe();
const { data, error } = await bird.verify.verifications.check({
to: { phone_number: "+15551234567" },
code: userInput,
}).safe();
if (error) throw error;
// data.success is true or false; data.reason elaborates ("incorrect_code", "expired", "attempts_exhausted")Le reste de la plateforme Verify
Une API, un jeu de clés. Explorez les autres fonctionnalités.
L'API de vérification sans rien à stocker.
Le SMS est un canal de Bird Verify : l'e-mail et WhatsApp sont inclus, et la voix est en cours de déploiement — le tout sur les deux mêmes endpoints.