Autenticazione a due fattori

Aggiungi un secondo fattore in due chiamate.

L'autenticazione a due fattori aggiunge una seconda prova oltre alla password: un codice monouso su un canale controllato dall'utente. Con Bird Verify basta una chiamata di invio al momento del login e una chiamata di verifica quando l'utente inserisce il codice: SMS, WhatsApp o email oggi, configurazione del canale per paese e nulla da memorizzare tra le due operazioni.

Cursor
verify.ts
200 · pending
import { BirdClient } from "@messagebird/sdk";

const bird = new BirdClient({
  apiKey: process.env.BIRD_API_KEY!,
});

// Send the code, then check it by recipient.
await bird.verify.verifications.create({
  to: { phone_number: "+15551234567" },
}).safe();

const { data, error } = await bird.verify.verifications.check({
  to:   { phone_number: "+15551234567" },
  code: userInput,
}).safe();
if (error) throw error;
Flusso di verifica

Il tuo account

Conferma la tua identità.

Inserisci il codice inviato a

+1 ••• ••• 4567

Codice di verifica di esempio

482691
Codice verificato
Invia un codice. Conferma il destinatario.

Scelto ogni giorno dai team che creano software di livello mondiale

Leggi altre storie dei clienti

La 2FA è il flusso di verifica, applicato al login.

Dietro le quinte, la 2FA segue lo stesso flusso che la Bird Verify API esegue ovunque: crea una verifica per il telefono o l'email dell'utente al momento dell'accesso, poi controlla il codice inserito. Poiché il controllo avviene per destinatario, il gestore del login non mantiene alcuno stato per singolo tentativo, e il routing del workspace decide quale canale assegnare a ciascun utente. Metti la password davanti e lo stesso flusso diventa un login senza password.

Cosa implementi per la 2FA.

Due chiamate e una configurazione.

  1. 01

    Invia al login, verifica all'invio.

    Crea una verifica quando l'utente si autentica con il primo fattore; controlla il codice quando lo inserisce. Questa è l'intera integrazione.

  2. 02

    SMS, WhatsApp o email come fattore.

    Usa il canale che hai già per l'utente: un numero di telefono via SMS o WhatsApp, un'email via email. La voce è in fase di rilascio per ulteriori opzioni.

  3. 03

    Una sola configurazione, per tutto il workspace.

    Routing, regole sui codici e piano canali risiedono in un'unica configurazione per l'intero workspace, coprendo già login, registrazione e azioni ad alto valore.

  4. 04

    La forza bruta è limitata.

    Il blocco per tentativi e i limiti di invio per destinatario sono integrati, così un secondo fattore non diventa una nuova superficie d'attacco.

Il flusso al momento del login.

Invia il codice dopo la verifica della password; verificalo quando l'utente lo invia. Un codice errato è un risultato su cui fare branching, non un'eccezione da catturare.

two-factor.ts
200
// Send the second factor once the password checks out.
await bird.verify.verifications.create({
  to: { phone_number: user.phone },
}).safe();

const { data, error } = await bird.verify.verifications.check({
  to:   { phone_number: user.phone },
  code: submitted,
}).safe();
if (error) throw error;

if (data.success) grantSession(user);

Autenticazione a due fattori, sulla stessa API degli altri tuoi canali.

Bird Verify è il fattore basato su codice per il login e la registrazione: SMS, email e WhatsApp ora disponibili, voce in fase di rilascio.

I tuoi dati

Tutti i campi di contatto sono obbligatori.

Per consentire al nostro team di contattarti per la demo.

Prodotti di interesse

Facoltativo

Ti contatteremo per organizzare la tua demo.
Informativa sulla privacy

Inizia con un canale.
Aggiungi gli altri quando sei pronto.

Una chiave API di test è subito tua. La produzione si sblocca quando aggiungi un metodo di pagamento e verifichi un mittente.

Usi Claude Code, Cursor o Codex? Copia un prompt di configurazione e il tuo agente installerà la CLI e le skill di Bird per te. Scegli il tuo:

Cursor