Autenticação de dois fatores

Adicione um segundo fator em duas chamadas.

A autenticação de dois fatores adiciona uma segunda prova além da senha: um código de uso único num canal que o utilizador controla. Com o Bird Verify, basta uma chamada de envio no momento do login e uma chamada de verificação quando o utilizador digita o código: SMS, WhatsApp ou email hoje, configuração de canal por país e nada para armazenar entre as duas.

Cursor
verify.ts
200 · pending
import { BirdClient } from "@messagebird/sdk";

const bird = new BirdClient({
  apiKey: process.env.BIRD_API_KEY!,
});

// Send the code, then check it by recipient.
await bird.verify.verifications.create({
  to: { phone_number: "+15551234567" },
}).safe();

const { data, error } = await bird.verify.verifications.check({
  to:   { phone_number: "+15551234567" },
  code: userInput,
}).safe();
if (error) throw error;
Fluxo de verificação

Sua conta

Confirme que é você.

Digite o código enviado para

+1 ••• ••• 4567

Exemplo de código de verificação

482691
Código verificado
Envie um código. Confirme o destinatário.

A confiança diária de equipas que criam software de classe mundial

Leia mais histórias de clientes

2FA é o fluxo de verificação, direcionado ao login.

Por baixo, a 2FA é o mesmo fluxo que a Bird Verify API executa em todo o lado: crie uma verificação para o telefone ou e-mail do utilizador quando ele inicia sessão e, em seguida, valide o código introduzido. Como a validação é por destinatário, o seu handler de login não mantém estado por tentativa, e o roteamento do workspace decide qual canal cada utilizador recebe. Coloque a palavra-passe à frente e o mesmo fluxo torna-se login sem palavra-passe.

O que configura para 2FA.

Duas chamadas e uma configuração.

  1. 01

    Envie no login, verifique no envio.

    Crie uma verificação quando o utilizador se autentica com o primeiro fator; verifique o código quando este o inserir. É toda a integração.

  2. 02

    SMS, WhatsApp ou e-mail como fator.

    Use o canal que já tem para o utilizador: um número de telefone via SMS ou WhatsApp, um e-mail via e-mail. Voz está a ser disponibilizada para mais opções.

  3. 03

    Uma configuração para todo o workspace.

    Roteamento, regras de código e plano de canais numa única configuração para todo o workspace, cobrindo já login, registo e ações de alto valor.

  4. 04

    Força bruta é limitada.

    Bloqueio por tentativas e limites de envio por destinatário vêm integrados, para que um segundo fator não se torne uma nova superfície de ataque.

O fluxo no momento do login.

Envie o código assim que a palavra-passe for validada; verifique-o quando o utilizador submeter. Um código errado é um resultado em que ramifica, não uma exceção a capturar.

two-factor.ts
200
// Send the second factor once the password checks out.
await bird.verify.verifications.create({
  to: { phone_number: user.phone },
}).safe();

const { data, error } = await bird.verify.verifications.check({
  to:   { phone_number: user.phone },
  code: submitted,
}).safe();
if (error) throw error;

if (data.success) grantSession(user);

Autenticação de dois fatores, na mesma API dos seus outros canais.

O Bird Verify é o fator baseado em código para o seu login e registo: SMS, email e WhatsApp agora, com voz a ser disponibilizada em breve.

Seus dados

Todos os campos de contato são obrigatórios.

Para que nossa equipe entre em contato sobre sua demonstração.

Produtos de interesse

Opcional

Entraremos em contato para agendar sua demonstração.
Política de privacidade

Comece com um canal.
Adicione os outros quando estiver pronto.

Uma chave API de teste é sua imediatamente. A produção é desbloqueada quando você adiciona um método de pagamento e verifica um remetente.

Usa Claude Code, Cursor ou Codex? Copie um prompt de configuração e o seu agente instala o Bird CLI e as skills por si. Escolha o seu:

Cursor