Login sem palavra-passe
Em pré-visualizaçãoFaça do código a credencial.
O login sem palavra-passe elimina a palavra-passe por completo: o utilizador prova que possui um número de telefone ou email ao introduzir um código único, e essa é a credencial. Com o Bird Verify é o mesmo fluxo de enviar-e-verificar — sem palavra-passe para armazenar, redefinir ou comprometer, e autenticação silenciosa de rede no roadmap para eliminar até a digitação.
import { BirdClient } from "@messagebird/sdk";
const bird = new BirdClient({ apiKey: process.env.BIRD_API_KEY! });
// Send the code, then check it by recipient.
await bird.verify.verifications.create({
to: { email_address: "ada@example.com" },
}).safe();
const { data } = await bird.verify.verifications.check({
to: { email_address: "ada@example.com" },
code: userInput,
}).safe();O código não é um segundo fator aqui. É o único.
Sem palavra-passe é a API Bird Verify usada como o próprio login: crie uma verificação para o endereço com que o utilizador inicia sessão, depois verifique o código que ele introduz — verificado significa autenticado. Não há registo de palavra-passe para proteger nem ID de verificação para armazenar, e o canal que cada utilizador recebe é configurável por país. Mantenha uma palavra-passe antes e as mesmas chamadas alimentam a autenticação de dois fatores.
O que o login sem palavra-passe lhe oferece.
Menos para armazenar, menos para roubar.
- 01
Sem palavra-passe para comprometer.
Não há hash de palavra-passe para vazar, nenhum fluxo de redefinição para phishing e nenhuma reutilização de credenciais entre sites. O fator é a posse de um canal.
- 02
Um único fluxo para registo e login.
O mesmo criar-e-verificar valida um novo endereço no registo e re-verifica-o no login. Um caminho, não dois.
- 03
SMS, email ou WhatsApp como credencial.
Autentique utilizadores com o canal que já tem para eles (SMS, email ou WhatsApp), com voz a ser disponibilizada como mais uma opção.
- 04
Autenticação silenciosa no roadmap.
A verificação por rede da operadora (silenciosa), que confirma o número sem código para digitar, está projetada como um canal futuro, para que a fricção possa diminuir ainda mais sem necessidade de reescrever.
Como funciona o login sem palavra-passe
- 01
O utilizador introduz o email ou telefone com que pretende iniciar sessão.
- 02
Uma chamada de criação envia um código único para esse endereço.
- 03
O utilizador introduz o código no seu ecrã.
- 04
Uma chamada de verificação por destinatário. Um resultado verificado concede a sessão, sem palavra-passe comparada e nada armazenado.
Inicie sessão com um código, não com uma palavra-passe.
Envie o código para o endereço que o utilizador introduz e depois verifique-o. Um resultado verificado é o login — não há palavra-passe para comparar.
await bird.verify.verifications.create({
to: { email_address: input.email },
}).safe();
const { data } = await bird.verify.verifications.check({
to: { email_address: input.email },
code: submitted,
}).safe();
// a true result is the login — no password to compare
if (data.result) grantSession(input.email);FAQ do login sem palavra-passe
Qual é a diferença entre login sem palavra-passe e 2FA?+
O login sem palavra-passe é menos seguro sem uma palavra-passe?+
Os utilizadores podem iniciar sessão sem digitar um código?+
De quem os meus utilizadores veem o código?+
Construa na plataforma Verify
Os canais e controlos por trás do login sem palavra-passe.
Elimine a password. Mantenha a API simples.
Bird Verify é o próprio login quando opta por passwordless — SMS e e-mail agora, com autenticação silenciosa por rede preparada para o futuro.