प्रश्न और उत्तर
Verify अक्सर पूछे जाने वाले प्रश्न
सत्यापन चैनल, डिलीवरी, कोड जाँच और मूल्य निर्धारण के बारे में उत्तर पाएँ।
विश्वस्तरीय software बनाने वाली टीमों द्वारा हर दिन भरोसा किया गया
और customer कहानियाँ पढ़ेंVerify अक्सर पूछे जाने वाले प्रश्न
मैं अपने ऐप में सत्यापन कैसे जोड़ूँ?
दो कॉल: एक रिसिपिएंट के लिए सत्यापन बनाएँ, फिर उनके दर्ज किए गए कोड को चेक करें। चेक रिसिपिएंट के आधार पर होता है, इसलिए दोनों के बीच कोई verification id स्टोर करने की ज़रूरत नहीं: configuration id (एक कॉन्स्टेंट) और एड्रेस — बस इतना चाहिए।
मैं किन चैनलों पर सत्यापन कर सकता/सकती हूँ?
ईमेल, SMS, और WhatsApp अभी उपलब्ध हैं। Voice एक अतिरिक्त चैनल के रूप में रोलआउट हो रहा है, और चैनल क्रम, सेंडर, तथा कौन-से चैनल चालू हैं — यह सब प्रति देश कॉन्फ़िगर किया जा सकता है, बिना कोड बदले।
क्या मुझे verification id स्टोर करना होगा?
नहीं। रीसेंड करना वही create कॉल है (create-or-retry), और चेक रिसिपिएंट एड्रेस के आधार पर होता है, इसलिए सत्यापन के लिए आपकी तरफ़ कोई per-request स्टेट नहीं चाहिए। एक id लौटाई जाती है अगर आप बाद में स्टेटस पढ़ना चाहें, लेकिन यह वैकल्पिक है।
मेरे यूज़र को कोड किसकी तरफ़ से दिखता है?
दो Bird-प्रबंधित आइडेंटिटी में से एक, और आप प्रति चैनल चुनते हैं: डिफ़ॉल्ट रूप से Bird Verify, या Authifly। ईमेल otp@verify.bird.com से आता है, Authifly के otp@verify.authifly.com से, या आपके अपने वेरिफ़ाइड डोमेन से, और WhatsApp उस आइडेंटिटी के बिज़नेस नंबर से भेजता है। SMS जहाँ कोई देश ब्रांडेड सेंडर ID की अनुमति देता है वहाँ आइडेंटिटी को सेंडर ID के रूप में दिखाता है, और जहाँ शॉर्ट कोड या लोकल नंबर ज़रूरी है वहाँ वह दिखाता है। Authifly तब चुनें जब आप चाहते हैं कि आपके यूज़र को कोई प्लेटफ़ॉर्म वेंडर न दिखे, और authifly.com एक पब्लिक पेज है जो रिसिपिएंट को आश्वस्त करता है कि Authifly किसी बिज़नेस की ओर से वैध वन-टाइम कोड भेजता है। Authifly का संचालन Bird B.V. करती है।
इसकी लागत कितनी है?
Verify अभी पब्लिक प्राइस लिस्ट पर नहीं है। संपर्क करें और हम आपके चैनल और वॉल्यूम के अनुसार प्राइसिंग समझाएँगे।
क्या Verify इस्तेमाल करने के लिए अतिरिक्त भुगतान करना होगा?
नहीं। कोई Verify प्लान या प्लेटफ़ॉर्म शुल्क नहीं है। आप हर भेजे गए कोड के लिए डिलीवरिंग चैनल की सामान्य दर चुकाते हैं, बस।
कोड जाँचने की लागत क्या है?
कुछ नहीं। केवल भेजने पर बिल आता है; जाँच कॉल, चाहे सफल हो या विफल, हमेशा मुफ़्त है।
अगर कोई send दूसरे चैनल पर फ़ॉलबैक हो जाए, तो क्या मुझे दोगुना भुगतान करना होगा?
हाँ, क्योंकि दो send हुए: मूल डिलीवरी और फ़ॉलबैक डिलीवरी, दोनों अपने-अपने चैनल की दर पर। उसी चैनल पर resend भी इसी तरह काम करता है।
कोड कितने अंकों का है, और कितनी देर तक वैध रहता है?
बॉक्स से बाहर छह न्यूमेरिक अंक, दस मिनट के लिए। दोनों कॉन्फ़िगर किए जा सकते हैं: 4 से 8 कैरेक्टर, और लगभग 16 घंटे तक कुछ भी। अभी केवल न्यूमेरिक कोड जारी होते हैं।
जब कोई गलत कोड डालता है तो क्या होता है?
चेक 200 लौटाता है जिसमें success: false और reason: incorrect_code होता है जब तक प्रयास शेष हैं, attempts_exhausted जब वे ख़त्म हो जाते हैं, या expired जब विंडो बीत जाती है। गलत कोड एक सामान्य परिणाम है जिस पर आप ब्रांच करते हैं।
यूज़र को कितने अनुमान मिलते हैं?
डिफ़ॉल्ट रूप से पाँच, और आप 1 से 10 तक कुछ भी सेट कर सकते हैं। बजट ख़त्म होने पर सत्यापन विफल हो जाता है और वह कोड निष्क्रिय हो जाता है, इसलिए यूज़र नया शुरू करता है।
एक ही व्यक्ति को कितनी बार कोड रीसेंड कर सकता/सकती हूँ?
एक रिसिपिएंट को भेजने के बीच एक कूलडाउन है, डिफ़ॉल्ट रूप से 60 सेकंड और एक घंटे तक कॉन्फ़िगर करने योग्य, साथ ही कुल कितने कोड भेजे जा सकते हैं इसकी प्रति-रिसिपिएंट प्रति-घंटा सीमा। दोनों इसलिए हैं ताकि कोई स्पैमर या पंपिंग अटैक आपको कितना खर्च करा सके, उस पर सीमा रहे।
SMS OTP क्या है?
SMS वन-टाइम पासकोड एक छोटा कोड है जो फ़ोन नंबर पर टेक्स्ट किया जाता है और उपयोगकर्ता उसे वापस टाइप करके साबित करता है कि वह नंबर उसके नियंत्रण में है। यह सबसे व्यापक रूप से इस्तेमाल होने वाला सेकंड फ़ैक्टर और साइनअप जाँच है क्योंकि लगभग हर फ़ोन SMS प्राप्त कर सकता है।
मैं किन देशों तक पहुँच सकता/सकती हूँ?
SMS एक Bird-प्रबंधित शेयर्ड सेंडर, Bird Verify या Authifly पर भेजता है। Sender-ID नियम देश-विशिष्ट हैं: कुछ देश ब्रांडेड सेंडर ID की अनुमति देते हैं, और अन्य में शॉर्ट कोड या लोकल नंबर आवश्यक होता है। रजिस्टर्ड और डेडिकेटेड सेंडर समय के साथ पहुँच बढ़ाते हैं।
आप SMS पंपिंग और ब्रूट फ़ोर्स को कैसे रोकते हैं?
प्रति-प्राप्तकर्ता send कैप और प्रति-सत्यापन अंदाज़ा सीमा अभी से बिल्ट-इन हैं। गहरे फ़्रॉड सिग्नल और SMS-पंपिंग सुरक्षा अगले चरण में आ रही है।
SMS की जगह ईमेल से सत्यापन कब करना चाहिए?
ईमेल के लिए फ़ोन नंबर की ज़रूरत नहीं होती और यह इनबॉक्स वाले हर व्यक्ति तक पहुँचता है, जिससे यह साइनअप और अकाउंट-रिकवरी फ़्लो के लिए एक मज़बूत डिफ़ॉल्ट बनता है और जब आपके पास सत्यापित फ़ोन नंबर नहीं है तो यह स्वाभाविक फ़ॉलबैक है। कई प्रोडक्ट दोनों विकल्प देते हैं और यूज़र को चुनने देते हैं।
क्या मैं अपने डोमेन से भेज सकता/सकती हूँ?
हाँ। कोड डिफ़ॉल्ट रूप से Bird-प्रबंधित शेयर्ड सेंडर से जाते हैं (otp@verify.bird.com, या अगर आप वह आइडेंटिटी चुनते हैं तो Authifly का otp@verify.authifly.com), और आप Bird के साथ सेंडिंग के लिए पहले से वेरिफ़ाइड डोमेन पर ओवरराइड कर सकते हैं, ताकि कोड आपके अपने एड्रेस से आए।
OTP भेजने से पहले क्या आप सप्रेशन लिस्ट चेक करते हैं?
OTP ईमेल ट्रांज़ैक्शनल सिस्टम मेल है, इसलिए यह मार्केटिंग सप्रेशन लिस्ट पर निर्भर नहीं है। डिलीवरी ईमेल पाइपलाइन द्वारा असिंक्रोनस रूप से हैंडल होती है, किसी भी ट्रांज़ैक्शनल सेंड की तरह।
क्या WhatsApp सत्यापन अभी उपलब्ध है?
हाँ। WhatsApp ईमेल और SMS के साथ एक लॉन्च चैनल के रूप में शिप होता है, प्रति-देश प्लान में एक ऑर्डर करने योग्य एंट्री, create या check कॉल में कोई बदलाव नहीं। वॉइस वह चैनल है जो अभी रोलआउट हो रहा है।
SMS की जगह WhatsApp से सत्यापन क्यों करें?
WhatsApp authentication-template मैसेज ब्रांडेड होते हैं और उस ऐप में आते हैं जो कई उपयोगकर्ता पहले से खुला रखते हैं। जिन बाज़ारों में WhatsApp का ज़्यादा उपयोग है, वहाँ इसे SMS से पहले रखने से आप लोगों को उनके पसंदीदा चैनल पर मिल सकते हैं, और SMS रिज़र्व में बना रहता है।
अगर उपयोगकर्ता WhatsApp पर नहीं है तो क्या होगा?
फ़ोन टारगेट अपना पूरा फ़ोन-फ़ैमिली चैनल प्लान रखता है, इसलिए WhatsApp के बाद SMS अगली लाइन में होता है। जैसे-जैसे delivery-driven advancement रोलआउट होता है, WhatsApp-पहले सत्यापन उसी सेशन में SMS पर आगे बढ़ता है, और उस सेशन का हर कोड तब तक वैध रहता है जब तक वह सत्यापित, एक्सपायर या प्रयास ख़त्म नहीं हो जाता।
क्या वॉइस सत्यापन अभी उपलब्ध है?
यह रोलआउट हो रहा है। ईमेल, SMS, और WhatsApp सत्यापन अभी उपलब्ध हैं; वॉइस उसी प्रति-देश प्लान में एक अतिरिक्त ऑर्डर करने योग्य चैनल के रूप में आएगा, create या check कॉल में कोई बदलाव नहीं होगा।
वॉइस OTP का उपयोग कब करना चाहिए?
वॉइस लैंडलाइन और उन उपयोगकर्ताओं तक पहुँचता है जो SMS प्राप्त नहीं कर सकते, और जब टेक्स्ट नहीं पहुँचता तो यह एक मज़बूत फ़ॉलबैक है। यह उन उपयोगकर्ताओं के लिए भी अधिक सुलभ विकल्प है जो स्क्रीन पर कोड नहीं पढ़ सकते।
वॉइस SMS के साथ कैसे फ़िट होता है?
दोनों फ़ोन-फ़ैमिली चैनल हैं जो एक ही नंबर से एड्रेस होते हैं। इन्हें चैनल प्लान में क्रमबद्ध करें (आम तौर पर SMS पहले, वॉइस फ़ॉलबैक के रूप में), और एक ही सत्यापन एक से दूसरे पर जा सकता है जबकि सेशन के हर कोड वैध बने रहते हैं।
सेकंड फ़ैक्टर के लिए कौन सा चैनल इस्तेमाल करूँ?
वह पता इस्तेमाल करें जो आपके पास पहले से है: फ़ोन नंबर SMS या WhatsApp से सत्यापित होता है, ईमेल पता ईमेल से। प्रति-देश कॉन्फ़िगरेशन हर बाज़ार के लिए क्रम और सेंडर नियंत्रित करता है।
क्या 2FA जोड़ने का मतलब सत्यापन स्टेट स्टोर करना है?
नहीं। Bird प्राप्तकर्ता के आधार पर जाँचता है, इसलिए आपका लॉगिन हैंडलर कोड भेजता है और बाद में उसी पते से जाँचता है: आपकी तरफ़ कोई verification id या pending-code रिकॉर्ड रखने की ज़रूरत नहीं।
पासवर्डलेस 2FA से कैसे अलग है?
टू-फ़ैक्टर में, कोड पासवर्ड के ऊपर एक दूसरा प्रमाण है। पासवर्डलेस पासवर्ड हटा देता है और कोड को एकमात्र क्रेडेंशियल के रूप में इस्तेमाल करता है। दोनों एक ही Bird Verify सेंड-देन-चेक फ़्लो हैं: बदलता बस यह है कि पासवर्ड उसके आगे है या नहीं।
क्या पासवर्ड के बिना पासवर्डलेस कम सुरक्षित है?
यह सबसे ज़्यादा अटैक होने वाले क्रेडेंशियल को हटाता है: पासवर्ड रीयूज़, फ़िश और ब्रीच होते हैं। वन-टाइम कोड क्रिप्टोग्राफ़िक रूप से जेनरेट होता है, केवल हैश के रूप में स्टोर होता है, और अटेम्प्ट लॉकआउट तथा सेंड कैप द्वारा सुरक्षित है, इसलिए चैनल का पज़ेशन ही फ़ैक्टर है।
क्या यूज़र बिना कोड टाइप किए लॉग इन कर सकते हैं?
यही वह दिशा है जहाँ साइलेंट (कैरियर-नेटवर्क) ऑथेंटिकेशन जा रहा है: बिना कोई कोड दर्ज किए मोबाइल नेटवर्क के ज़रिए फ़ोन नंबर की पुष्टि करना। इसे Verify मॉडल में एक भविष्य के चैनल के रूप में डिज़ाइन किया गया है, इसलिए बाद में अपनाने पर आपको अपना लॉगिन री-आर्किटेक्ट नहीं करना पड़ेगा।
सत्यापन चैनल प्लान में कैसे रिज़ॉल्व होता है?
एक create कॉल Bird के प्रति-देश बेस के विरुद्ध रिज़ॉल्व होती है: चैनल क्रम, सेंडर, और कोड तथा TTL डिफ़ॉल्ट जो Bird ईमेल और SMS को बड़े पैमाने पर चलाने के अनुभव से मेंटेन करता है। per-request विकल्प जैसे channels या code_length उस प्लान को एक कॉल के लिए रीऑर्डर या संकुचित कर सकते हैं, और जो कुछ अनसेट रहता है वह प्रति-देश बेस से आता है। प्रति-देश उपलब्धता और ग्लोबल किल-स्विच फिर रिज़ॉल्व्ड प्लान पर क्या दिख सकता है उसे सीमित करते हैं, जो हर रिस्पॉन्स में वापस आता है।
Bird का प्रति-देश बेस मुझे क्या देता है?
बिना किसी सेटअप के हर देश में एक समझदार शुरुआती बिंदु: कौन-से चैनल आज़माने लायक हैं, कौन-से सेंडर अनुमत हैं, और उचित कोड डिफ़ॉल्ट — जो Bird वर्षों से ईमेल और SMS चलाने के अनुभव से मेंटेन करता है। आप इसे शुरू से खोजने के बजाय इसके ऊपर बनाते हैं।
क्या मैं कोई ऐसा चैनल चालू कर सकता/सकती हूँ जो Bird किसी देश में ऑफ़र नहीं करता?
नहीं। प्रति-देश उपलब्धता एक सीलिंग है, डिफ़ॉल्ट नहीं: आप केवल वही चालू कर सकते हैं जो Bird वहाँ सपोर्ट करता है। कोई अनुपलब्ध चैनल चालू करना एक no-op है, साइलेंट फ़ेल्योर नहीं, इसलिए कोई प्लान ऐसे चैनल का वादा नहीं कर सकता जो वास्तव में भेज ही नहीं सकता।
देश कैसे निर्धारित होता है?
रिसिपिएंट के E.164 फ़ोन नंबर से, रिज़ॉल्व के समय। आप देश पास नहीं करते; Bird इसे डिराइव करता है और मैचिंग रूट लागू करता है। ईमेल देश-स्वतंत्र है।
कोड कैसे जनरेट और स्टोर किए जाते हैं?
क्रिप्टोग्राफ़िक रैंडम सोर्स से, और केवल HMAC-SHA256 हैश के रूप में स्टोर किए जाते हैं जिसकी तुलना constant time में होती है। प्लेनटेक्स्ट कोड कभी API द्वारा लौटाया नहीं जाता और न ही आपके स्टैक या हमारे लॉग्स में लिखा जाता है।
आप कोड को ब्रूट-फ़ोर्स करने से कैसे रोकते हैं?
हर सेशन में जाँचों की एक सीमित संख्या होती है (डिफ़ॉल्ट रूप से 5), और हर जाँच constant time में की जाती है ताकि टाइमिंग से कुछ लीक न हो। बजट ख़त्म होते ही सेशन विफल हो जाता है, इसलिए हमलावर अंदाज़े लगाता नहीं रह सकता।
क्या इन सुरक्षा उपायों की अतिरिक्त लागत है?
नहीं। क्रिप्टोग्राफ़िक जनरेशन, हैश्ड स्टोरेज, constant-time जाँच, प्रयास लॉकआउट, और send कैप — हर सत्यापन इसी तरह काम करता है: कोई अलग सुरक्षा टियर खरीदने की ज़रूरत नहीं।
मेरा डेटा कहाँ स्टोर होता है?
उस रीजन में जहाँ आपका ऑर्गनाइज़ेशन होस्ट है, या तो us1 या eu1। आपकी API key इसे अपने प्रीफ़िक्स में रखती है (bk_us1_…, bk_eu1_…), इसी से SDKs और CLI बिना कॉन्फ़िगरेशन के सही एंडपॉइंट चुन लेते हैं।
API key वास्तव में क्या कर सकती है?
केवल वही जो आप स्कोप करें। एक key में स्कोप की सूची होती है, हर एक read या write पर, इसलिए सत्यापन बनाने वाली key को कुछ और ले जाने की ज़रूरत नहीं। आप key को CIDR रेंज के सेट तक सीमित भी कर सकते हैं, और इसे grace period (डिफ़ॉल्ट रूप से 24 घंटे) के साथ रोटेट कर सकते हैं ताकि रोल में कोई डाउनटाइम न हो।
आपकी सुरक्षा और डेटा-सुरक्षा से जुड़े दस्तावेज़ कहाँ मिलेंगे?
प्रमाणपत्र और सुरक्षा दस्तावेज़ Trust Center पर trust.bird.com पर उपलब्ध हैं। डेटा प्रोसेसिंग एग्रीमेंट, प्राइवेसी स्टेटमेंट और स्वीकार्य उपयोग नीति bird.com/legal पर प्रकाशित हैं। वेंडर प्रश्नावली के लिए, आपकी Bird अकाउंट टीम इसे संभालती है।
व्यवहार में लाएँ।
इस विषय के लिए डॉक्यूमेंटेशन, गाइड और उदाहरणों के साथ आगे बढ़ें। संसाधन अंग्रेज़ी में हैं।
गाइड देखेंVerify phone numbers at signupइम्प्लीमेंटेशन गाइडVerify your first customerकॉन्सेप्ट समझेंWhat does OTP mean? One-time passwords explainedलर्निंग पाथ फ़ॉलो करेंBuild your first integration
अभ्यास करें और इम्प्लीमेंटेशन ब्रीफ़ पाएँसत्यापन को अपने प्रोडक्ट का हिस्सा बनाएँ।
अपने चैनल, सत्यापन फ़्लो और अपेक्षित ट्रैफ़िक के बारे में हमारी टीम से बात करें।