Zwei-Faktor-Authentifizierung
Zweiten Faktor hinzufügen in zwei Aufrufen.
Zwei-Faktor-Authentifizierung fügt einen zweiten Nachweis zusätzlich zum Passwort hinzu: einen Einmalcode über einen Kanal, den der Nutzer kontrolliert. Mit Bird Verify genügt ein Send-Call beim Login und ein Check-Call, wenn der Nutzer den Code eingibt – SMS, WhatsApp oder E-Mail, länderspezifische Kanalkonfiguration, und nichts, was Sie zwischen den beiden Aufrufen speichern müssen.
import { BirdClient } from "@messagebird/sdk";
const bird = new BirdClient({
apiKey: process.env.BIRD_API_KEY!,
});
// Send the code, then check it by recipient.
await bird.verify.verifications.create({
to: { phone_number: "+15551234567" },
}).safe();
const { data, error } = await bird.verify.verifications.check({
to: { phone_number: "+15551234567" },
code: userInput,
}).safe();
if (error) throw error;
2FA ist der Verifizierungsablauf, ausgerichtet auf den Login.
Under the hood, 2FA is the same flow the Bird Verify API runs everywhere: create a verification for the user's phone or email when they sign in, then check the code they enter. Because the check is by recipient, your login handler keeps no per-attempt state, and the workspace's routing decides which channel a given user gets. Drop the password in front of it and the same flow becomes passwordless login.
Was Sie für 2FA einrichten.
Zwei Aufrufe und eine Konfiguration.
- 01
Beim Login senden, beim Absenden prüfen.
Erstellen Sie eine Verifizierung, wenn sich der Nutzer mit seinem ersten Faktor authentifiziert; prüfen Sie den Code, wenn er ihn eingibt. Das ist die gesamte Integration.
- 02
SMS, WhatsApp oder E-Mail als Faktor.
Nutzen Sie den Kanal, den Sie bereits für den Nutzer haben: eine Telefonnummer per SMS oder WhatsApp, eine E-Mail-Adresse per E-Mail. Voice wird für weitere Optionen ausgerollt.
- 03
One configuration, workspace-wide.
Routing, code rules, and channel plan live in a single configuration for the whole workspace, already covering login, signup, and high-value actions.
- 04
Brute Force ist begrenzt.
Versuchssperre und Sendelimits pro Empfänger sind integriert, damit ein zweiter Faktor nicht zur neuen Angriffsfläche wird.
Der Ablauf beim Login.
Senden Sie den Code, sobald das Passwort geprüft ist; verifizieren Sie ihn, wenn der Nutzer absendet. Ein falscher Code ist ein Ergebnis, auf das Sie verzweigen – keine Ausnahme, die Sie abfangen müssen.
// Send the second factor once the password checks out.
await bird.verify.verifications.create({
to: { phone_number: user.phone },
}).safe();
const { data, error } = await bird.verify.verifications.check({
to: { phone_number: user.phone },
code: submitted,
}).safe();
if (error) throw error;
if (data.success) grantSession(user);
Bauen Sie es auf der Verify-Plattform
Die Kanäle und Steuerungen hinter Ihrem 2FA-Ablauf.
Zwei-Faktor-Authentifizierung – über dieselbe API wie Ihre anderen Kanäle.
Bird Verify ist der codebasierte Faktor für Ihren Login und Ihre Registrierung: SMS, E-Mail und WhatsApp jetzt verfügbar, Voice wird ausgerollt.