Wachtwoordloze login
In previewMaak de code de inloggegevens.
Wachtwoordloos inloggen laat het wachtwoord volledig achterwege: de gebruiker bewijst dat hij of zij een telefoonnummer of e-mailadres bezit door een eenmalige code in te voeren, en dat is de credential. Met Bird Verify is het dezelfde verstuur-en-controleer-flow: geen wachtwoord om op te slaan, te resetten of te lekken, en stille netwerkauthenticatie staat op de roadmap om zelfs het typen overbodig te maken.
import { BirdClient } from "@messagebird/sdk";
const bird = new BirdClient({ apiKey: process.env.BIRD_API_KEY! });
// Send the code, then check it by recipient.
await bird.verify.verifications.create({
to: { email_address: "ada@example.com" },
}).safe();
const { data } = await bird.verify.verifications.check({
to: { email_address: "ada@example.com" },
code: userInput,
}).safe();
De code is hier geen tweede factor. Het is de enige.
Wachtwoordloos is de Bird Verify API gebruikt als de login zelf: maak een verificatie aan voor het adres waarmee de gebruiker inlogt, controleer vervolgens de ingevoerde code — geverifieerd betekent ingelogd. Er is geen wachtwoordregel om te beschermen en geen verificatie-ID om op te slaan, en welk kanaal elke gebruiker krijgt is per land configureerbaar. Houd er toch een wachtwoord voor en dezelfde calls vormen de basis voor tweefactorauthenticatie.
Wat wachtwoordloos u oplevert.
Minder opslaan, minder te stelen.
- 01
Geen wachtwoord om te lekken.
Er is geen wachtwoordhash om te lekken, geen resetflow om te phishen en geen hergebruik van inloggegevens op andere sites. De factor is het bezit van een kanaal.
- 02
Eén flow voor registratie en login.
Dezelfde aanmaken-en-controleren-flow verifieert een nieuw adres bij registratie en herverifieert het bij login. Eén pad, geen twee.
- 03
SMS, e-mail of WhatsApp als inloggegevens.
Log gebruikers in met het kanaal dat u al voor hen heeft (SMS, e-mail of WhatsApp), met spraak als extra optie in de uitrol.
- 04
Stille authenticatie op de roadmap.
Carrier-netwerk (stille) verificatie, die het nummer bewijst zonder een code te typen, is ontworpen als toekomstig kanaal, zodat de frictie verder kan dalen zonder een herschrijving.
Hoe wachtwoordloze login werkt
- 01
De gebruiker voert het e-mailadres of telefoonnummer in waarmee hij wil inloggen.
- 02
Eén create-aanroep stuurt een eenmalige code naar dat adres.
- 03
De gebruiker voert de code in op uw scherm.
- 04
Eén check-aanroep per ontvanger. Een geverifieerd resultaat verleent de sessie, zonder wachtwoordvergelijking en zonder opslag.
Log in met een code, niet een wachtwoord.
Stuur de code naar het adres dat de gebruiker invoert en controleer deze. Een geverifieerd resultaat is de login: er is geen wachtwoord om mee te vergelijken.
await bird.verify.verifications.create({
to: { email_address: input.email },
}).safe();
const { data } = await bird.verify.verifications.check({
to: { email_address: input.email },
code: submitted,
}).safe();
// a true result is the login — no password to compare
if (data.result) grantSession(input.email);
Veelgestelde vragen over wachtwoordloze login
Wat is het verschil tussen wachtwoordloos en 2FA?
Is wachtwoordloos minder veilig zonder wachtwoord?
Kunnen gebruikers inloggen zonder een code te typen?
Van wie zien mijn gebruikers de code?
Bouw het op het Verify-platform
De kanalen en controles achter wachtwoordloze login.
Weg met het wachtwoord. Houd de API simpel.
Bird Verify is de login zelf wanneer u wachtwoordloos gaat: nu via SMS en e-mail, met stille netwerkauthenticatie standaard ingebouwd voor later.