Logowanie bez hasła
Kod staje się dowodem tożsamości.
Logowanie bezhasłowe całkowicie eliminuje hasło: użytkownik potwierdza, że jest właścicielem numeru telefonu lub adresu e-mail, wpisując jednorazowy kod — i to jest jego poświadczenie. W Bird Verify działa ten sam przepływ wyślij-i-sprawdź: żadnego hasła do przechowywania, resetowania czy wycieku, a uwierzytelnianie sieciowe w tle jest już na mapie rozwoju, by wyeliminować nawet konieczność wpisywania.
import { BirdClient } from "@messagebird/sdk";
const bird = new BirdClient({
apiKey: process.env.BIRD_API_KEY!,
});
// Send the code, then check it by recipient.
await bird.verify.verifications.create({
to: { email: "ada@example.com" },
}).safe();
const { data, error } = await bird.verify.verifications.check({
to: { email: "ada@example.com" },
code: userInput,
}).safe();
if (error) throw error;
Kod nie jest tu drugim składnikiem. Jest jedynym.
Logowanie bezhasłowe to Bird Verify API wykorzystane jako samo logowanie: utwórz weryfikację dla adresu, którym użytkownik się loguje, a następnie sprawdź wpisany kod — zweryfikowany oznacza zalogowany. Nie ma wiersza hasła do ochrony ani identyfikatora weryfikacji do przechowywania, a kanał przypisany do każdego użytkownika można konfigurować per kraj. Zachowaj hasło jako pierwszy krok, a te same wywołania obsłużą uwierzytelnianie dwuskładnikowe.
Co daje logowanie bez hasła.
Mniej do przechowywania, mniej do kradzieży.
- 01
Żadnego hasła do przejęcia.
Nie ma hasha hasła do wycieku, przepływu resetowania do phishingu ani ponownego użycia danych uwierzytelniających na różnych stronach. Składnikiem jest posiadanie kanału.
- 02
Jeden przepływ dla rejestracji i logowania.
Ten sam mechanizm utwórz-i-sprawdź weryfikuje nowy adres przy rejestracji i ponownie weryfikuje go przy logowaniu. Jedna ścieżka, nie dwie.
- 03
SMS, e-mail lub WhatsApp jako dane uwierzytelniające.
Loguj użytkowników kanałem, który już dla nich masz (SMS, e-mail lub WhatsApp), a połączenia głosowe pojawią się jako kolejna opcja.
- 04
Ciche uwierzytelnianie w planach.
Weryfikacja przez sieć operatora (cicha), która potwierdza numer bez wpisywania kodu, jest zaprojektowana jako przyszły kanał — dzięki temu tarcie może być jeszcze mniejsze bez konieczności przebudowy.
Jak działa logowanie bez hasła
- 01
Użytkownik podaje adres e-mail lub numer telefonu, którym chce się zalogować.
- 02
Jedno wywołanie create wysyła kod jednorazowy na ten adres.
- 03
Użytkownik wpisuje kod na Twoim ekranie.
- 04
Jedno wywołanie check na odbiorcę. Wynik „zweryfikowany
Zaloguj się kodem, nie hasłem.
Wyślij kod na adres podany przez użytkownika, a następnie go sprawdź. Pozytywny wynik weryfikacji to logowanie: nie ma hasła do porównania.
await bird.verify.verifications.create({
to: { email: input.email },
}).safe();
const { data, error } = await bird.verify.verifications.check({
to: { email: input.email },
code: submitted,
}).safe();
if (error) throw error;
// a true result is the login — no password to compare
if (data.success) grantSession(input.email);
Zbuduj to na platformie Verify
Kanały i mechanizmy kontroli stojące za logowaniem bez hasła.
Porzuć hasło. Zachowaj prostotę API.
Bird Verify staje się samym logowaniem, gdy przechodzisz na tryb bezhasłowy: teraz SMS i e-mail, a ciche uwierzytelnianie sieciowe jest już zaprojektowane na przyszłość.