Uwierzytelnianie dwuskładnikowe

Dodaj drugi składnik w dwóch wywołaniach.

Uwierzytelnianie dwuskładnikowe dodaje drugi dowód tożsamości oprócz hasła: jednorazowy kod w kanale kontrolowanym przez użytkownika. Z Bird Verify to jedno wywołanie wysyłki w momencie logowania i jedno wywołanie weryfikacji, gdy użytkownik wpisze kod z powrotem: SMS, WhatsApp lub e-mail — z konfiguracją kanału per kraj i bez konieczności przechowywania czegokolwiek między tymi dwoma krokami.

verify.ts
200 · pending
import { BirdClient } from "@messagebird/sdk";

const bird = new BirdClient({
  apiKey: process.env.BIRD_API_KEY!,
});

// Send the code, then check it by recipient.
await bird.verify.verifications.create({
  to: { phone_number: "+15551234567" },
}).safe();

const { data, error } = await bird.verify.verifications.check({
  to:   { phone_number: "+15551234567" },
  code: userInput,
}).safe();
if (error) throw error;
Proces weryfikacji

Twoje konto

Potwierdź, że to Ty.

Wpisz kod wysłany na

+1 ••• ••• 4567

Przykładowy kod weryfikacyjny

482691
Kod zweryfikowany
Wyślij kod. Potwierdź odbiorcę.

Zaufanie zespołów, które tworzą oprogramowanie najwyższej klasy

Poznaj więcej historii klientów

2FA to przepływ weryfikacji skierowany na logowanie.

Pod maską 2FA to ten sam przepływ, który Bird Verify API realizuje wszędzie: utwórz weryfikację dla numeru telefonu lub e-maila użytkownika podczas logowania, a następnie sprawdź wprowadzony kod. Ponieważ sprawdzenie odbywa się według odbiorcy, Twój mechanizm logowania nie przechowuje stanu poszczególnych prób, a routing w workspace decyduje, który kanał zostanie użyty dla danego użytkownika. Ustaw hasło przed tym procesem, a ten sam przepływ staje się logowaniem bez hasła.

Co konfigurujesz dla 2FA.

Dwa wywołania i konfiguracja.

  1. 01

    Wyślij przy logowaniu, sprawdź przy przesłaniu.

    Utwórz weryfikację, gdy użytkownik uwierzytelni się pierwszym składnikiem; sprawdź kod, gdy go wpisze. To cała integracja.

  2. 02

    SMS, WhatsApp lub e-mail jako składnik.

    Użyj kanału, który już masz dla użytkownika: numer telefonu przez SMS lub WhatsApp, adres e-mail przez e-mail. Połączenia głosowe są wdrażane, aby zapewnić więcej opcji.

  3. 03

    Jedna konfiguracja dla całego workspace.

    Routing, reguły kodów i plan kanałów znajdują się w jednej konfiguracji dla całego workspace, obejmując logowanie, rejestrację i operacje o wysokiej wartości.

  4. 04

    Ataki brute force są ograniczone.

    Blokada po nieudanych próbach i limity wysyłek per odbiorca są wbudowane, więc drugi składnik nie staje się nową powierzchnią ataku.

Przepływ w momencie logowania.

Wyślij kod po pomyślnej weryfikacji hasła; zweryfikuj go, gdy użytkownik go prześle. Błędny kod to wynik, na którym rozgałęziasz logikę, a nie wyjątek do przechwycenia.

two-factor.ts
200
// Send the second factor once the password checks out.
await bird.verify.verifications.create({
  to: { phone_number: user.phone },
}).safe();

const { data, error } = await bird.verify.verifications.check({
  to:   { phone_number: user.phone },
  code: submitted,
}).safe();
if (error) throw error;

if (data.success) grantSession(user);

Uwierzytelnianie dwuskładnikowe w tym samym API co pozostałe kanały.

Bird Verify to składnik oparty na kodzie dla Twojego logowania i rejestracji: SMS, e-mail i WhatsApp już teraz, wkrótce także kanał głosowy.

Twoje dane

Wszystkie pola kontaktowe są wymagane.

Dzięki temu nasz zespół może skontaktować się z Tobą w sprawie demo.

Produkty, które Cię interesują

Opcjonalne

Skontaktujemy się z Tobą, aby umówić demo.
Polityka prywatności

Zacznij od jednego kanału.
Dodaj kolejne, gdy będziesz gotowy.

Testowy klucz API otrzymasz od razu. Dostęp produkcyjny odblokujesz po dodaniu metody płatności i weryfikacji nadawcy.

Używasz Claude Code, Cursor lub Codex? Skopiuj prompt konfiguracyjny, a Twój agent zainstaluje za Ciebie Bird CLI i umiejętności. Wybierz swój:

Cursor