Tweefactorauthenticatie

Voeg een tweede factor toe in twee calls.

Instellen in:
Cursor

Tweefactorauthenticatie voegt een tweede bewijs toe bovenop een wachtwoord: een eenmalige code via een kanaal dat de gebruiker beheert. Met Bird Verify is het een send-aanroep op het moment van inloggen en een check-aanroep wanneer de gebruiker de code invoert: SMS, WhatsApp of e-mail, per land configureerbare kanalen, en niets om tussentijds op te slaan.

verify.ts
200 · pending
import { BirdClient } from "@messagebird/sdk";

const bird = new BirdClient({
  apiKey: process.env.BIRD_API_KEY!,
});

// Send the code, then check it by recipient.
await bird.verify.verifications.create({
  to: { phone_number: "+15551234567" },
}).safe();

const { data, error } = await bird.verify.verifications.check({
  to:   { phone_number: "+15551234567" },
  code: userInput,
}).safe();
if (error) throw error;

2FA is de verificatieflow, gericht op inloggen.

Under the hood, 2FA is the same flow the Bird Verify API runs everywhere: create a verification for the user's phone or email when they sign in, then check the code they enter. Because the check is by recipient, your login handler keeps no per-attempt state, and the workspace's routing decides which channel a given user gets. Drop the password in front of it and the same flow becomes passwordless login.

Wat u aankoppelt voor 2FA.

Twee calls en een configuratie.

  1. 01

    Versturen bij inloggen, controleren bij verzenden.

    Maak een verificatie aan wanneer de gebruiker zich authenticeert met de eerste factor; controleer de code wanneer deze wordt ingevoerd. Dat is de volledige integratie.

  2. 02

    SMS, WhatsApp of e-mail als factor.

    Gebruik het kanaal dat u al heeft voor de gebruiker: een telefoonnummer via SMS of WhatsApp, een e-mailadres via e-mail. Voice wordt uitgerold voor meer opties.

  3. 03

    One configuration, workspace-wide.

    Routing, code rules, and channel plan live in a single configuration for the whole workspace, already covering login, signup, and high-value actions.

  4. 04

    Brute force is begrensd.

    Pogingsvergrendeling en verzendlimieten per ontvanger zijn standaard ingebouwd, zodat een tweede factor geen nieuw aanvalsoppervlak wordt.

De flow bij het inloggen.

Verstuur de code zodra het wachtwoord klopt; verifieer deze wanneer de gebruiker indient. Een verkeerde code is een resultaat waarop u vertakt, geen uitzondering om op te vangen.

two-factor.ts
200
// Send the second factor once the password checks out.
await bird.verify.verifications.create({
  to: { phone_number: user.phone },
}).safe();

const { data, error } = await bird.verify.verifications.check({
  to:   { phone_number: user.phone },
  code: submitted,
}).safe();
if (error) throw error;

if (data.success) grantSession(user);

Tweefactorauthenticatie, op dezelfde API als uw andere kanalen.

Bird Verify is de codegebaseerde factor voor uw login en registratie: SMS, e-mail en WhatsApp nu beschikbaar, spraak wordt uitgerold.

Begin met één kanaal.
Voeg de rest toe wanneer je er klaar voor bent.

Een test-API-key is direct beschikbaar. Productietoegang wordt ontgrendeld zodra je een betaalmethode toevoegt en een afzender verifieert.

Gebruik je Claude Code, Cursor of Codex? Kopieer een setup-prompt en je agent installeert de Bird CLI en skills voor je. Kies de jouwe:

Cursor