Logowanie bez hasła
Kod staje się dowodem tożsamości.
Logowanie bezhasłowe całkowicie eliminuje hasło: użytkownik potwierdza, że jest właścicielem numeru telefonu lub adresu e-mail, wpisując jednorazowy kod — i to jest jego poświadczenie. W Bird Verify działa ten sam przepływ wyślij-i-sprawdź: żadnego hasła do przechowywania, resetowania czy wycieku, a uwierzytelnianie sieciowe w tle jest już na mapie rozwoju, by wyeliminować nawet konieczność wpisywania.
import { BirdClient } from "@messagebird/sdk";
const bird = new BirdClient({
apiKey: process.env.BIRD_API_KEY!,
});
// Send the code, then check it by recipient.
await bird.verify.verifications.create({
to: { email: "ada@example.com" },
}).safe();
const { data, error } = await bird.verify.verifications.check({
to: { email: "ada@example.com" },
code: userInput,
}).safe();
if (error) throw error;
Twoje konto
Potwierdź, że to Ty.
Wpisz kod wysłany na
+1 ••• ••• 4567Przykładowy kod weryfikacyjny
Zaufanie zespołów, które tworzą oprogramowanie najwyższej klasy
Poznaj więcej historii klientówKod nie jest tu drugim składnikiem. Jest jedynym.
Logowanie bezhasłowe to Bird Verify API wykorzystane jako samo logowanie: utwórz weryfikację dla adresu, którym użytkownik się loguje, a następnie sprawdź wpisany kod — zweryfikowany oznacza zalogowany. Nie ma wiersza hasła do ochrony ani identyfikatora weryfikacji do przechowywania, a kanał przypisany do każdego użytkownika można konfigurować per kraj. Zachowaj hasło jako pierwszy krok, a te same wywołania obsłużą uwierzytelnianie dwuskładnikowe.
Co daje logowanie bez hasła.
Mniej do przechowywania, mniej do kradzieży.
- 01
Żadnego hasła do przejęcia.
Nie ma hasha hasła do wycieku, przepływu resetowania do phishingu ani ponownego użycia danych uwierzytelniających na różnych stronach. Składnikiem jest posiadanie kanału.
- 02
Jeden przepływ dla rejestracji i logowania.
Ten sam mechanizm utwórz-i-sprawdź weryfikuje nowy adres przy rejestracji i ponownie weryfikuje go przy logowaniu. Jedna ścieżka, nie dwie.
- 03
SMS, e-mail lub WhatsApp jako dane uwierzytelniające.
Loguj użytkowników kanałem, który już dla nich masz (SMS, e-mail lub WhatsApp), a połączenia głosowe pojawią się jako kolejna opcja.
- 04
Ciche uwierzytelnianie w planach.
Weryfikacja przez sieć operatora (cicha), która potwierdza numer bez wpisywania kodu, jest zaprojektowana jako przyszły kanał — dzięki temu tarcie może być jeszcze mniejsze bez konieczności przebudowy.
Jak działa logowanie bez hasła
- 01
Użytkownik podaje adres e-mail lub numer telefonu, którym chce się zalogować.
- 02
Jedno wywołanie create wysyła kod jednorazowy na ten adres.
- 03
Użytkownik wpisuje kod na Twoim ekranie.
- 04
Jedno wywołanie check na odbiorcę. Wynik „zweryfikowany
Zaloguj się kodem, nie hasłem.
Wyślij kod na adres podany przez użytkownika, a następnie go sprawdź. Pozytywny wynik weryfikacji to logowanie: nie ma hasła do porównania.
await bird.verify.verifications.create({
to: { email: input.email },
}).safe();
const { data, error } = await bird.verify.verifications.check({
to: { email: input.email },
code: submitted,
}).safe();
if (error) throw error;
// a true result is the login — no password to compare
if (data.success) grantSession(input.email);
Zastosuj w praktyce.
Kontynuuj z dokumentacją, przewodnikami i przykładami dotyczącymi tego tematu. Zasoby są w języku angielskim.
Zbuduj to na platformie Verify
Kanały i mechanizmy kontroli stojące za logowaniem bez hasła.
Porzuć hasło. Zachowaj prostotę API.
Bird Verify staje się samym logowaniem, gdy przechodzisz na tryb bezhasłowy: teraz SMS i e-mail, a ciche uwierzytelnianie sieciowe jest już zaprojektowane na przyszłość.