Skip to main content
POST
Verify email or phone confirmation via POST request with JSON response. This endpoint is useful when you want to handle verification programmatically without redirects.
This endpoint does not require authentication and returns JSON data instead of redirects.

Request Body

string
required
The type of verification being performed.Options:
  • signup - Email/phone confirmation after registration
  • recovery - Password recovery verification
  • magiclink - Magic link authentication
  • invite - User invitation acceptance
  • email_change - Email change confirmation
  • sms - SMS OTP verification
string
required
The verification token sent via email or SMS.
string
Email address (required for certain verification types).
string
Phone number (required for SMS verification).
string
Password (required for some verification flows like password recovery).

Response

string
JWT access token for authenticating API requests
string
Token type, always “bearer”
integer
Token expiration time in seconds (typically 3600 for 1 hour)
integer
Token expiration timestamp (Unix timestamp)
string
Refresh token for obtaining new access tokens
object
User information object

Error Responses

Verification Types

Email Signup Verification

Verify email after user registration:

SMS OTP Verification

Verify SMS one-time password:

Password Recovery

Verify password reset token and set new password:
Verify magic link authentication:

Email Change Verification

Confirm email address change:

Invitation Acceptance

Accept user invitation:

Implementation Examples

React Verification Component

Node.js Backend Handler

Rate Limiting

This endpoint is rate limited to prevent abuse:
  • General verification: 10 attempts per minute per IP
  • SMS verification: 5 attempts per minute per phone number
  • Password recovery: 3 attempts per minute per email

Security Features

  • Token Expiration: Verification tokens expire after a set time
  • Single Use: Tokens can only be used once
  • Type Validation: Strict validation of verification types
  • Rate Limiting: Protection against brute force attacks

Testing

Unit Tests

Verify (Redirect)

GET endpoint for redirect-based verification

Resend Confirmation

Resend verification emails or SMS

Send OTP

Send SMS one-time passwords

Password Recovery

Initiate password recovery flow