Autenticazione a due fattori

Aggiungi un secondo fattore in due chiamate.

Configura in:
Cursor

L'autenticazione a due fattori aggiunge una seconda prova oltre alla password: un codice monouso su un canale controllato dall'utente. Con Bird Verify basta una chiamata di invio al momento del login e una chiamata di verifica quando l'utente inserisce il codice: SMS, WhatsApp o email oggi, configurazione del canale per paese e nulla da memorizzare tra le due operazioni.

verify.ts
200 · pending
import { BirdClient } from "@messagebird/sdk";

const bird = new BirdClient({
  apiKey: process.env.BIRD_API_KEY!,
});

// Send the code, then check it by recipient.
await bird.verify.verifications.create({
  to: { phone_number: "+15551234567" },
}).safe();

const { data, error } = await bird.verify.verifications.check({
  to:   { phone_number: "+15551234567" },
  code: userInput,
}).safe();
if (error) throw error;

La 2FA è il flusso di verifica, applicato al login.

Under the hood, 2FA is the same flow the Bird Verify API runs everywhere: create a verification for the user's phone or email when they sign in, then check the code they enter. Because the check is by recipient, your login handler keeps no per-attempt state, and the workspace's routing decides which channel a given user gets. Drop the password in front of it and the same flow becomes passwordless login.

Cosa implementi per la 2FA.

Due chiamate e una configurazione.

  1. 01

    Invia al login, verifica all'invio.

    Crea una verifica quando l'utente si autentica con il primo fattore; controlla il codice quando lo inserisce. Questa è l'intera integrazione.

  2. 02

    SMS, WhatsApp o email come fattore.

    Usa il canale che hai già per l'utente: un numero di telefono via SMS o WhatsApp, un'email via email. La voce è in fase di rilascio per ulteriori opzioni.

  3. 03

    One configuration, workspace-wide.

    Routing, code rules, and channel plan live in a single configuration for the whole workspace, already covering login, signup, and high-value actions.

  4. 04

    La forza bruta è limitata.

    Il blocco per tentativi e i limiti di invio per destinatario sono integrati, così un secondo fattore non diventa una nuova superficie d'attacco.

Il flusso al momento del login.

Invia il codice dopo la verifica della password; verificalo quando l'utente lo invia. Un codice errato è un risultato su cui fare branching, non un'eccezione da catturare.

two-factor.ts
200
// Send the second factor once the password checks out.
await bird.verify.verifications.create({
  to: { phone_number: user.phone },
}).safe();

const { data, error } = await bird.verify.verifications.check({
  to:   { phone_number: user.phone },
  code: submitted,
}).safe();
if (error) throw error;

if (data.success) grantSession(user);

Autenticazione a due fattori, sulla stessa API degli altri tuoi canali.

Bird Verify è il fattore basato su codice per il login e la registrazione: SMS, email e WhatsApp ora disponibili, voce in fase di rilascio.

Inizia con un canale.
Aggiungi gli altri quando sei pronto.

Una chiave API di test è subito tua. La produzione si sblocca quando aggiungi un metodo di pagamento e verifichi un mittente.

Usi Claude Code, Cursor o Codex? Copia un prompt di configurazione e il tuo agente installerà la CLI e le skill di Bird per te. Scegli il tuo:

Cursor