SMS OTP

Wyślij kod przez SMS. Sprawdź go po odbiorcy.

Konfiguracja w:
Cursor

Weryfikacja SMS wysyła jednorazowy kod na numer telefonu i potwierdza, że osoba wpisująca go z powrotem jest jego właścicielem. Bird generuje kod, wysyła go, egzekwuje limity na odbiorcę i weryfikuje kod po odbiorcy — nie trzeba przechowywać żadnego identyfikatora ani podpinać osobnego endpointu ponownego wysyłania.

verify.ts
200 · pending
import { BirdClient } from "@messagebird/sdk";

const bird = new BirdClient({
  apiKey: process.env.BIRD_API_KEY!,
});

// Send the code, then check it by recipient.
await bird.verify.verifications.create({
  to: { phone_number: "+15551234567" },
}).safe();

const { data, error } = await bird.verify.verifications.check({
  to:   { phone_number: "+15551234567" },
  code: userInput,
}).safe();
if (error) throw error;

SMS OTP to jedno wywołanie do wysłania i jedno do sprawdzenia.

SMS to kanał z rodziny telefonicznych w Bird Verify API: wyślij żądanie weryfikacji z numerem telefonu, a my wyślemy kod za pośrednictwem współdzielonego nadawcy zarządzanego przez Bird — domyślnie Bird Verify lub Authifly, jeśli wolisz; sprawdź kod, podając ten sam numer. Ponowne wysłanie żądania tworzenia to ponowna próba (create-or-retry), a każdy kod w sesji pozostaje ważny do momentu pomyślnej weryfikacji, wygaśnięcia lub wyczerpania liczby prób.

Co otrzymujesz przy weryfikacji SMS.

Wbudowane, przy każdej wysyłce.

  1. 01

    Adresowanie po numerze telefonu.

    Podaj pojedynczy numer telefonu w formacie E.164. Normalizujemy go i wysyłamy SMS przez nadawcę przypisanego do danego kraju.

  2. 02

    Kody generowane na serwerze, przechowywane jako hash.

    Domyślnie 6-cyfrowy kod (konfigurowalny od 4 do 10 cyfr), generowany z kryptograficznego źródła losowego i przechowywany wyłącznie jako HMAC. Nigdy nie widzisz tekstu jawnego.

  3. 03

    Ponowna wysyłka to to samo wywołanie.

    Ponów żądanie create, aby wysłać kod ponownie po upływie 60-sekundowego odstępu: ta sama sesja, nowy kod, oba wciąż ważne. Bez osobnego endpointu ponownego wysyłania.

  4. 04

    Limity na odbiorcę w zestawie.

    Limit wysyłek na odbiorcę ogranicza wolumen wysyłek i niekontrolowane koszty — zwraca 429 z Retry-After.

  5. 05

    Zasięg rosnący z każdym krajem.

    SMS jest obecnie wysyłany za pośrednictwem współdzielonego nadawcy zarządzanego przez Bird — Bird Verify lub Authifly — wyświetlając markowy identyfikator nadawcy tam, gdzie dany kraj na to zezwala, oraz krótki numer lub numer lokalny tam, gdzie jest to wymagane. Dedykowani i zarejestrowani nadawcy będą rozszerzać zasięg w miarę ich uruchamiania.

Cały przepływ, dwa wywołania.

Create-or-retry wysyła kod na numer telefonu; check potwierdza go na podstawie tego numeru. Nie ma żadnego identyfikatora do przekazywania między nimi: kluczem jest odbiorca.

sms-otp.ts
200
await bird.verify.verifications.create({
  to: { phone_number: "+15551234567" },
}).safe();

const { data, error } = await bird.verify.verifications.check({
  to:   { phone_number: "+15551234567" },
  code: userInput,
}).safe();
if (error) throw error;

// data.success is true or false; data.reason elaborates ("incorrect_code", "expired", "attempts_exhausted")

API weryfikacji, które nie wymaga przechowywania danych.

SMS to jeden z kanałów Bird Verify: e-mail i WhatsApp są dostępne od razu, a kanał głosowy jest wdrażany — wszystko na tych samych dwóch endpointach.

Zacznij od jednego kanału.
Dodaj kolejne, gdy będziesz gotowy.

Testowy klucz API otrzymasz od razu. Dostęp produkcyjny odblokujesz po dodaniu metody płatności i weryfikacji nadawcy.

Używasz Claude Code, Cursor lub Codex? Skopiuj prompt konfiguracyjny, a Twój agent zainstaluje za Ciebie Bird CLI i umiejętności. Wybierz swój:

Cursor