SMS OTP
Wyślij kod przez SMS. Sprawdź go po odbiorcy.
Weryfikacja SMS wysyła jednorazowy kod na numer telefonu i potwierdza, że osoba wpisująca go z powrotem jest jego właścicielem. Bird generuje kod, wysyła go, egzekwuje limity na odbiorcę i weryfikuje kod po odbiorcy — nie trzeba przechowywać żadnego identyfikatora ani podpinać osobnego endpointu ponownego wysyłania.
import { BirdClient } from "@messagebird/sdk";
const bird = new BirdClient({
apiKey: process.env.BIRD_API_KEY!,
});
// Send the code, then check it by recipient.
await bird.verify.verifications.create({
to: { phone_number: "+15551234567" },
}).safe();
const { data, error } = await bird.verify.verifications.check({
to: { phone_number: "+15551234567" },
code: userInput,
}).safe();
if (error) throw error;
SMS OTP to jedno wywołanie do wysłania i jedno do sprawdzenia.
SMS to kanał z rodziny telefonicznych w Bird Verify API: wyślij żądanie weryfikacji z numerem telefonu, a my wyślemy kod za pośrednictwem współdzielonego nadawcy zarządzanego przez Bird — domyślnie Bird Verify lub Authifly, jeśli wolisz; sprawdź kod, podając ten sam numer. Ponowne wysłanie żądania tworzenia to ponowna próba (create-or-retry), a każdy kod w sesji pozostaje ważny do momentu pomyślnej weryfikacji, wygaśnięcia lub wyczerpania liczby prób.
Co otrzymujesz przy weryfikacji SMS.
Wbudowane, przy każdej wysyłce.
- 01
Adresowanie po numerze telefonu.
Podaj pojedynczy numer telefonu w formacie E.164. Normalizujemy go i wysyłamy SMS przez nadawcę przypisanego do danego kraju.
- 02
Kody generowane na serwerze, przechowywane jako hash.
Domyślnie 6-cyfrowy kod (konfigurowalny od 4 do 10 cyfr), generowany z kryptograficznego źródła losowego i przechowywany wyłącznie jako HMAC. Nigdy nie widzisz tekstu jawnego.
- 03
Ponowna wysyłka to to samo wywołanie.
Ponów żądanie create, aby wysłać kod ponownie po upływie 60-sekundowego odstępu: ta sama sesja, nowy kod, oba wciąż ważne. Bez osobnego endpointu ponownego wysyłania.
- 04
Limity na odbiorcę w zestawie.
Limit wysyłek na odbiorcę ogranicza wolumen wysyłek i niekontrolowane koszty — zwraca 429 z Retry-After.
- 05
Zasięg rosnący z każdym krajem.
SMS jest obecnie wysyłany za pośrednictwem współdzielonego nadawcy zarządzanego przez Bird — Bird Verify lub Authifly — wyświetlając markowy identyfikator nadawcy tam, gdzie dany kraj na to zezwala, oraz krótki numer lub numer lokalny tam, gdzie jest to wymagane. Dedykowani i zarejestrowani nadawcy będą rozszerzać zasięg w miarę ich uruchamiania.
Cały przepływ, dwa wywołania.
Create-or-retry wysyła kod na numer telefonu; check potwierdza go na podstawie tego numeru. Nie ma żadnego identyfikatora do przekazywania między nimi: kluczem jest odbiorca.
await bird.verify.verifications.create({
to: { phone_number: "+15551234567" },
}).safe();
const { data, error } = await bird.verify.verifications.check({
to: { phone_number: "+15551234567" },
code: userInput,
}).safe();
if (error) throw error;
// data.success is true or false; data.reason elaborates ("incorrect_code", "expired", "attempts_exhausted")Reszta platformy Verify
Jedno API, jeden zestaw kluczy. Poznaj pozostałe możliwości.
API weryfikacji, które nie wymaga przechowywania danych.
SMS to jeden z kanałów Bird Verify: e-mail i WhatsApp są dostępne od razu, a kanał głosowy jest wdrażany — wszystko na tych samych dwóch endpointach.