Uwierzytelnianie dwuskładnikowe

Dodaj drugi składnik w dwóch wywołaniach.

Konfiguracja w:
Cursor

Uwierzytelnianie dwuskładnikowe dodaje drugi dowód tożsamości oprócz hasła: jednorazowy kod w kanale kontrolowanym przez użytkownika. Z Bird Verify to jedno wywołanie wysyłki w momencie logowania i jedno wywołanie weryfikacji, gdy użytkownik wpisze kod z powrotem: SMS, WhatsApp lub e-mail — z konfiguracją kanału per kraj i bez konieczności przechowywania czegokolwiek między tymi dwoma krokami.

verify.ts
200 · pending
import { BirdClient } from "@messagebird/sdk";

const bird = new BirdClient({
  apiKey: process.env.BIRD_API_KEY!,
});

// Send the code, then check it by recipient.
await bird.verify.verifications.create({
  to: { phone_number: "+15551234567" },
}).safe();

const { data, error } = await bird.verify.verifications.check({
  to:   { phone_number: "+15551234567" },
  code: userInput,
}).safe();
if (error) throw error;

2FA to przepływ weryfikacji skierowany na logowanie.

Under the hood, 2FA is the same flow the Bird Verify API runs everywhere: create a verification for the user's phone or email when they sign in, then check the code they enter. Because the check is by recipient, your login handler keeps no per-attempt state, and the workspace's routing decides which channel a given user gets. Drop the password in front of it and the same flow becomes passwordless login.

Co konfigurujesz dla 2FA.

Dwa wywołania i konfiguracja.

  1. 01

    Wyślij przy logowaniu, sprawdź przy przesłaniu.

    Utwórz weryfikację, gdy użytkownik uwierzytelni się pierwszym składnikiem; sprawdź kod, gdy go wpisze. To cała integracja.

  2. 02

    SMS, WhatsApp lub e-mail jako składnik.

    Użyj kanału, który już masz dla użytkownika: numer telefonu przez SMS lub WhatsApp, adres e-mail przez e-mail. Połączenia głosowe są wdrażane, aby zapewnić więcej opcji.

  3. 03

    One configuration, workspace-wide.

    Routing, code rules, and channel plan live in a single configuration for the whole workspace, already covering login, signup, and high-value actions.

  4. 04

    Ataki brute force są ograniczone.

    Blokada po nieudanych próbach i limity wysyłek per odbiorca są wbudowane, więc drugi składnik nie staje się nową powierzchnią ataku.

Przepływ w momencie logowania.

Wyślij kod po pomyślnej weryfikacji hasła; zweryfikuj go, gdy użytkownik go prześle. Błędny kod to wynik, na którym rozgałęziasz logikę, a nie wyjątek do przechwycenia.

two-factor.ts
200
// Send the second factor once the password checks out.
await bird.verify.verifications.create({
  to: { phone_number: user.phone },
}).safe();

const { data, error } = await bird.verify.verifications.check({
  to:   { phone_number: user.phone },
  code: submitted,
}).safe();
if (error) throw error;

if (data.success) grantSession(user);

Uwierzytelnianie dwuskładnikowe w tym samym API co pozostałe kanały.

Bird Verify to składnik oparty na kodzie dla Twojego logowania i rejestracji: SMS, e-mail i WhatsApp już teraz, wkrótce także kanał głosowy.

Zacznij od jednego kanału.
Dodaj kolejne, gdy będziesz gotowy.

Testowy klucz API otrzymasz od razu. Dostęp produkcyjny odblokujesz po dodaniu metody płatności i weryfikacji nadawcy.

Używasz Claude Code, Cursor lub Codex? Skopiuj prompt konfiguracyjny, a Twój agent zainstaluje za Ciebie Bird CLI i umiejętności. Wybierz swój:

Cursor