Zwei-Faktor-Authentifizierung
Zweiten Faktor hinzufügen in zwei Aufrufen.
Zwei-Faktor-Authentifizierung fügt einen zweiten Nachweis zusätzlich zum Passwort hinzu: einen Einmalcode über einen Kanal, den der Nutzer kontrolliert. Mit Bird Verify genügt ein Send-Call beim Login und ein Check-Call, wenn der Nutzer den Code eingibt – SMS, WhatsApp oder E-Mail, länderspezifische Kanalkonfiguration, und nichts, was Sie zwischen den beiden Aufrufen speichern müssen.
import { BirdClient } from "@messagebird/sdk";
const bird = new BirdClient({
apiKey: process.env.BIRD_API_KEY!,
});
// Send the code, then check it by recipient.
await bird.verify.verifications.create({
to: { phone_number: "+15551234567" },
}).safe();
const { data, error } = await bird.verify.verifications.check({
to: { phone_number: "+15551234567" },
code: userInput,
}).safe();
if (error) throw error;
Ihr Konto
Bestätigen Sie Ihre Identität.
Geben Sie den Code ein, der gesendet wurde an
+1 ••• ••• 4567Beispiel-Bestätigungscode
Täglich vertraut von Teams, die erstklassige Software entwickeln
Weitere Kundenberichte lesen2FA ist der Verifizierungsablauf, ausgerichtet auf den Login.
Technisch gesehen ist 2FA derselbe Ablauf, den die Bird Verify API überall ausführt: Erstellen Sie eine Verifizierung für die Telefonnummer oder E-Mail-Adresse des Nutzers bei der Anmeldung und prüfen Sie dann den eingegebenen Code. Da die Prüfung empfängerbezogen ist, hält Ihr Login-Handler keinen Zustand pro Versuch, und das Routing des Workspace entscheidet, welchen Kanal ein bestimmter Nutzer erhält. Setzen Sie das Passwort davor, und derselbe Ablauf wird zum passwortlosen Login.
Was Sie für 2FA einrichten.
Zwei Aufrufe und eine Konfiguration.
- 01
Beim Login senden, beim Absenden prüfen.
Erstellen Sie eine Verifizierung, wenn sich der Nutzer mit seinem ersten Faktor authentifiziert; prüfen Sie den Code, wenn er ihn eingibt. Das ist die gesamte Integration.
- 02
SMS, WhatsApp oder E-Mail als Faktor.
Nutzen Sie den Kanal, den Sie bereits für den Nutzer haben: eine Telefonnummer per SMS oder WhatsApp, eine E-Mail-Adresse per E-Mail. Voice wird für weitere Optionen ausgerollt.
- 03
Eine Konfiguration, workspace-weit.
Routing, Code-Regeln und Kanalplan befinden sich in einer einzigen Konfiguration für den gesamten Workspace und decken bereits Login, Registrierung und hochwertige Aktionen ab.
- 04
Brute Force ist begrenzt.
Versuchssperre und Sendelimits pro Empfänger sind integriert, damit ein zweiter Faktor nicht zur neuen Angriffsfläche wird.
Der Ablauf beim Login.
Senden Sie den Code, sobald das Passwort geprüft ist; verifizieren Sie ihn, wenn der Nutzer absendet. Ein falscher Code ist ein Ergebnis, auf das Sie verzweigen – keine Ausnahme, die Sie abfangen müssen.
// Send the second factor once the password checks out.
await bird.verify.verifications.create({
to: { phone_number: user.phone },
}).safe();
const { data, error } = await bird.verify.verifications.check({
to: { phone_number: user.phone },
code: submitted,
}).safe();
if (error) throw error;
if (data.success) grantSession(user);
In die Praxis umsetzen.
Weiter mit der Dokumentation, Anleitungen und Beispielen zu diesem Thema. Die Ressourcen sind auf Englisch.
Bauen Sie es auf der Verify-Plattform
Die Kanäle und Steuerungen hinter Ihrem 2FA-Ablauf.
Zwei-Faktor-Authentifizierung – über dieselbe API wie Ihre anderen Kanäle.
Bird Verify ist der codebasierte Faktor für Ihren Login und Ihre Registrierung: SMS, E-Mail und WhatsApp jetzt verfügbar, Voice wird ausgerollt.