Login sem palavra-passe

Faça do código a credencial.

O login sem palavra-passe elimina a palavra-passe por completo: o utilizador prova que detém um número de telefone ou e-mail ao introduzir um código de utilização única, e essa é a credencial. Com o Bird Verify, o fluxo é o mesmo — enviar e depois verificar: sem palavra-passe para armazenar, redefinir ou comprometer, e com a autenticação silenciosa por rede no roadmap para eliminar até a digitação.

Cursor
verify.ts
200 · pending
import { BirdClient } from "@messagebird/sdk";

const bird = new BirdClient({
  apiKey: process.env.BIRD_API_KEY!,
});

// Send the code, then check it by recipient.
await bird.verify.verifications.create({
  to: { email: "ada@example.com" },
}).safe();

const { data, error } = await bird.verify.verifications.check({
  to:   { email: "ada@example.com" },
  code: userInput,
}).safe();
if (error) throw error;
Fluxo de verificação

Sua conta

Confirme que é você.

Digite o código enviado para

+1 ••• ••• 4567

Exemplo de código de verificação

482691
Código verificado
Envie um código. Confirme o destinatário.

A confiança diária de equipas que criam software de classe mundial

Leia mais histórias de clientes

O código não é um segundo fator aqui. É o único.

O login sem palavra-passe é a API Bird Verify usada como o próprio login: crie uma verificação para o endereço com o qual o utilizador inicia sessão e, em seguida, verifique o código introduzido — verificado significa autenticado. Não há palavra-passe para proteger nem ID de verificação para armazenar, e o canal que cada utilizador recebe é configurável por país. Se preferir manter uma palavra-passe à frente, as mesmas chamadas alimentam a autenticação de dois fatores.

O que o login sem palavra-passe lhe oferece.

Menos para armazenar, menos para roubar.

  1. 01

    Sem palavra-passe para comprometer.

    Não há hash de palavra-passe para vazar, nenhum fluxo de redefinição para phishing e nenhuma reutilização de credenciais entre sites. O fator é a posse de um canal.

  2. 02

    Um único fluxo para registo e login.

    O mesmo criar-e-verificar valida um novo endereço no registo e re-verifica-o no login. Um caminho, não dois.

  3. 03

    SMS, email ou WhatsApp como credencial.

    Autentique utilizadores com o canal que já tem para eles (SMS, email ou WhatsApp), com voz a ser disponibilizada como mais uma opção.

  4. 04

    Autenticação silenciosa no roadmap.

    A verificação por rede da operadora (silenciosa), que confirma o número sem código para digitar, está projetada como um canal futuro, para que a fricção possa diminuir ainda mais sem necessidade de reescrever.

Como funciona o login sem palavra-passe

  1. 01

    O utilizador introduz o email ou telefone com que pretende iniciar sessão.

  2. 02

    Uma chamada de criação envia um código único para esse endereço.

  3. 03

    O utilizador introduz o código no seu ecrã.

  4. 04

    Uma chamada de verificação por destinatário. Um resultado verificado concede a sessão, sem palavra-passe comparada e nada armazenado.

Inicie sessão com um código, não com uma palavra-passe.

Envie o código para o endereço que o utilizador introduz e depois verifique-o. Um resultado verificado é o login: não há palavra-passe para comparar.

passwordless.ts
200
await bird.verify.verifications.create({
  to: { email: input.email },
}).safe();

const { data, error } = await bird.verify.verifications.check({
  to:   { email: input.email },
  code: submitted,
}).safe();
if (error) throw error;

// a true result is the login — no password to compare
if (data.success) grantSession(input.email);

Elimine a password. Mantenha a API simples.

O Bird Verify é o próprio login quando opta por eliminar a palavra-passe: SMS e e-mail agora, com autenticação silenciosa por rede projetada para o futuro.

Seus dados

Todos os campos de contato são obrigatórios.

Para que nossa equipe entre em contato sobre sua demonstração.

Produtos de interesse

Opcional

Entraremos em contato para agendar sua demonstração.
Política de privacidade

Comece com um canal.
Adicione os outros quando estiver pronto.

Uma chave API de teste é sua imediatamente. A produção é desbloqueada quando você adiciona um método de pagamento e verifica um remetente.

Usa Claude Code, Cursor ou Codex? Copie um prompt de configuração e o seu agente instala o Bird CLI e as skills por si. Escolha o seu:

Cursor