Login sem palavra-passe

Faça do código a credencial.

Configure em:
Cursor

O login sem palavra-passe elimina a palavra-passe por completo: o utilizador prova que detém um número de telefone ou e-mail ao introduzir um código de utilização única, e essa é a credencial. Com o Bird Verify, o fluxo é o mesmo — enviar e depois verificar: sem palavra-passe para armazenar, redefinir ou comprometer, e com a autenticação silenciosa por rede no roadmap para eliminar até a digitação.

verify.ts
200 · pending
import { BirdClient } from "@messagebird/sdk";

const bird = new BirdClient({
  apiKey: process.env.BIRD_API_KEY!,
});

// Send the code, then check it by recipient.
await bird.verify.verifications.create({
  to: { email: "ada@example.com" },
}).safe();

const { data, error } = await bird.verify.verifications.check({
  to:   { email: "ada@example.com" },
  code: userInput,
}).safe();
if (error) throw error;

O código não é um segundo fator aqui. É o único.

O login sem palavra-passe é a API Bird Verify usada como o próprio login: crie uma verificação para o endereço com o qual o utilizador inicia sessão e, em seguida, verifique o código introduzido — verificado significa autenticado. Não há palavra-passe para proteger nem ID de verificação para armazenar, e o canal que cada utilizador recebe é configurável por país. Se preferir manter uma palavra-passe à frente, as mesmas chamadas alimentam a autenticação de dois fatores.

O que o login sem palavra-passe lhe oferece.

Menos para armazenar, menos para roubar.

  1. 01

    Sem palavra-passe para comprometer.

    Não há hash de palavra-passe para vazar, nenhum fluxo de redefinição para phishing e nenhuma reutilização de credenciais entre sites. O fator é a posse de um canal.

  2. 02

    Um único fluxo para registo e login.

    O mesmo criar-e-verificar valida um novo endereço no registo e re-verifica-o no login. Um caminho, não dois.

  3. 03

    SMS, email ou WhatsApp como credencial.

    Autentique utilizadores com o canal que já tem para eles (SMS, email ou WhatsApp), com voz a ser disponibilizada como mais uma opção.

  4. 04

    Autenticação silenciosa no roadmap.

    A verificação por rede da operadora (silenciosa), que confirma o número sem código para digitar, está projetada como um canal futuro, para que a fricção possa diminuir ainda mais sem necessidade de reescrever.

Como funciona o login sem palavra-passe

  1. 01

    O utilizador introduz o email ou telefone com que pretende iniciar sessão.

  2. 02

    Uma chamada de criação envia um código único para esse endereço.

  3. 03

    O utilizador introduz o código no seu ecrã.

  4. 04

    Uma chamada de verificação por destinatário. Um resultado verificado concede a sessão, sem palavra-passe comparada e nada armazenado.

Inicie sessão com um código, não com uma palavra-passe.

Envie o código para o endereço que o utilizador introduz e depois verifique-o. Um resultado verificado é o login: não há palavra-passe para comparar.

passwordless.ts
200
await bird.verify.verifications.create({
  to: { email: input.email },
}).safe();

const { data, error } = await bird.verify.verifications.check({
  to:   { email: input.email },
  code: submitted,
}).safe();
if (error) throw error;

// a true result is the login — no password to compare
if (data.success) grantSession(input.email);

Elimine a password. Mantenha a API simples.

O Bird Verify é o próprio login quando opta por eliminar a palavra-passe: SMS e e-mail agora, com autenticação silenciosa por rede projetada para o futuro.

Comece com um canal.
Adicione os outros quando estiver pronto.

Uma chave API de teste é sua imediatamente. A produção é desbloqueada quando você adiciona um método de pagamento e verifica um remetente.

Usa Claude Code, Cursor ou Codex? Copie um prompt de configuração e o seu agente instala o Bird CLI e as skills por si. Escolha o seu:

Cursor