SMS OTP

Invia un codice via SMS. Verificalo per destinatario.

Configura in:
Cursor

La verifica via SMS invia un codice monouso a un numero di telefono e conferma che la persona che lo digita è effettivamente in possesso di quel numero. Bird genera il codice, lo invia, applica limiti per destinatario e lo verifica in base al destinatario: nessun id da memorizzare, nessun endpoint di reinvio da configurare.

verify.ts
200 · pending
import { BirdClient } from "@messagebird/sdk";

const bird = new BirdClient({
  apiKey: process.env.BIRD_API_KEY!,
});

// Send the code, then check it by recipient.
await bird.verify.verifications.create({
  to: { phone_number: "+15551234567" },
}).safe();

const { data, error } = await bird.verify.verifications.check({
  to:   { phone_number: "+15551234567" },
  code: userInput,
}).safe();
if (error) throw error;

SMS OTP è una chiamata per inviare e una per verificare.

SMS è un canale della famiglia telefonica sulla Bird Verify API: inviate una verifica con un numero di telefono e noi inviamo il codice tramite un mittente condiviso gestito da Bird, Bird Verify per impostazione predefinita o Authifly se preferite; verificatelo con lo stesso numero. Reinviare la richiesta di creazione equivale al reinvio (create-or-retry), e ogni codice nella sessione resta valido finché non viene verificato, scade o esaurisce i tentativi.

Cosa ottenete con una verifica SMS.

Integrato, a ogni invio.

  1. 01

    Indirizzato per numero di telefono.

    Passate un singolo numero di telefono E.164. Lo normalizziamo e lo inviamo via SMS tramite il mittente associato al Paese di destinazione.

  2. 02

    Codici generati dal server e sottoposti a hash.

    Un codice a 6 cifre di default (configurabile da 4 a 10), generato con una fonte crittografica casuale e memorizzato solo come HMAC. Non vedrete mai il testo in chiaro.

  3. 03

    Il reinvio è la stessa chiamata.

    Ripeti la chiamata di creazione per reinviare il codice una volta trascorso il cooldown di 60 secondi: stessa sessione, nuovo codice, entrambi ancora validi. Nessun endpoint di reinvio separato.

  4. 04

    Limiti per destinatario inclusi.

    Un limite di invio per destinatario regola il volume di invio e la spesa fuori controllo, con un 429 e Retry-After.

  5. 05

    Copertura che si espande per Paese.

    SMS viene attualmente inviato tramite un mittente condiviso gestito da Bird, Bird Verify o Authifly, mostrando un sender ID brandizzato dove il Paese lo consente e un short code o numero locale dove richiesto, con mittenti dedicati e registrati che estendono la copertura man mano che diventano disponibili.

L'intero flusso, due chiamate.

Create-or-retry invia il codice al numero di telefono; check lo conferma tramite quel numero. Non c'è nessun id da collegare tra le due chiamate: il destinatario è la chiave.

sms-otp.ts
200
await bird.verify.verifications.create({
  to: { phone_number: "+15551234567" },
}).safe();

const { data, error } = await bird.verify.verifications.check({
  to:   { phone_number: "+15551234567" },
  code: userInput,
}).safe();
if (error) throw error;

// data.success is true or false; data.reason elaborates ("incorrect_code", "expired", "attempts_exhausted")

L'API di verifica senza nulla da salvare.

SMS è un canale di Bird Verify: email e WhatsApp sono inclusi, e il canale voce è in fase di rilascio — tutto sugli stessi due endpoint.

Inizia con un canale.
Aggiungi gli altri quando sei pronto.

Una chiave API di test è subito tua. La produzione si sblocca quando aggiungi un metodo di pagamento e verifichi un mittente.

Usi Claude Code, Cursor o Codex? Copia un prompt di configurazione e il tuo agente installerà la CLI e le skill di Bird per te. Scegli il tuo:

Cursor