Login senza password

Il codice diventa la credenziale.

Configura in:
Cursor

Il login passwordless elimina completamente la password: l'utente dimostra di possedere un numero di telefono o un'email inserendo un codice monouso, e quella è la credenziale. Con Bird Verify il flusso è lo stesso — invia e poi verifica: nessuna password da memorizzare, reimpostare o violare, e l'autenticazione silenziosa via rete è in roadmap per eliminare anche la digitazione.

verify.ts
200 · pending
import { BirdClient } from "@messagebird/sdk";

const bird = new BirdClient({
  apiKey: process.env.BIRD_API_KEY!,
});

// Send the code, then check it by recipient.
await bird.verify.verifications.create({
  to: { email: "ada@example.com" },
}).safe();

const { data, error } = await bird.verify.verifications.check({
  to:   { email: "ada@example.com" },
  code: userInput,
}).safe();
if (error) throw error;

Qui il codice non è un secondo fattore. È l'unico.

Il passwordless è la Bird Verify API usata come login stesso: crea una verifica per l'indirizzo con cui l'utente accede, poi controlla il codice inserito: verificato significa autenticato. Non c'è nessuna riga password da proteggere né un ID di verifica da memorizzare, e il canale assegnato a ciascun utente è configurabile per paese. Se invece preferisci mantenere una password come primo fattore, le stesse chiamate alimentano l<twofa>autenticazione a due fattori</twofa>.

Cosa ti offre il login senza password.

Meno da archiviare, meno da rubare.

  1. 01

    Nessuna password da violare.

    Nessun hash di password da esporre, nessun flusso di reimpostazione da sfruttare con il phishing e nessun riutilizzo di credenziali tra siti. Il fattore è il possesso di un canale.

  2. 02

    Un unico flusso per registrazione e login.

    Lo stesso flusso creazione-e-verifica convalida un nuovo indirizzo alla registrazione e lo ri-verifica al login. Un solo percorso, non due.

  3. 03

    SMS, email o WhatsApp come credenziale.

    Autentica gli utenti con il canale che già possiedi per loro (SMS, email o WhatsApp), con la voce in fase di rilascio come ulteriore opzione.

  4. 04

    Autenticazione silenziosa in arrivo.

    La verifica tramite rete dell'operatore (silenziosa), che conferma il numero senza digitare alcun codice, è progettata come canale futuro, così la frizione può ridursi ulteriormente senza dover riscrivere il codice.

Come funziona il login senza password

  1. 01

    L'utente inserisce l'email o il numero di telefono con cui vuole accedere.

  2. 02

    Una singola chiamata di creazione invia un codice monouso a quell'indirizzo.

  3. 03

    L'utente inserisce il codice sulla tua schermata.

  4. 04

    Una singola chiamata di verifica per destinatario. Un risultato verificato concede la sessione, senza confrontare password e senza archiviare nulla.

Accedi con un codice, non con una password.

Invia il codice all'indirizzo inserito dall'utente, poi verificalo. Un risultato verificato è il login: non c'è nessuna password con cui confrontarlo.

passwordless.ts
200
await bird.verify.verifications.create({
  to: { email: input.email },
}).safe();

const { data, error } = await bird.verify.verifications.check({
  to:   { email: input.email },
  code: submitted,
}).safe();
if (error) throw error;

// a true result is the login — no password to compare
if (data.success) grantSession(input.email);

Elimina la password. Mantieni l'API semplice.

Bird Verify diventa il login stesso quando scegli il passwordless: SMS ed email ora, con l'autenticazione silenziosa via rete già progettata per il futuro.

Inizia con un canale.
Aggiungi gli altri quando sei pronto.

Una chiave API di test è subito tua. La produzione si sblocca quando aggiungi un metodo di pagamento e verifichi un mittente.

Usi Claude Code, Cursor o Codex? Copia un prompt di configurazione e il tuo agente installerà la CLI e le skill di Bird per te. Scegli il tuo:

Cursor