Autenticación de dos factores
Añade un segundo factor en dos llamadas.
La autenticación en dos factores añade una segunda prueba además de la contraseña: un código de un solo uso en un canal que controla el usuario. Con Bird Verify, es una llamada de envío en el momento del inicio de sesión y una llamada de verificación cuando el usuario introduce el código: SMS, WhatsApp o correo electrónico hoy, configuración de canal por país y nada que almacenar entre ambas.
import { BirdClient } from "@messagebird/sdk";
const bird = new BirdClient({
apiKey: process.env.BIRD_API_KEY!,
});
// Send the code, then check it by recipient.
await bird.verify.verifications.create({
to: { phone_number: "+15551234567" },
}).safe();
const { data, error } = await bird.verify.verifications.check({
to: { phone_number: "+15551234567" },
code: userInput,
}).safe();
if (error) throw error;
Tu cuenta
Confirma que eres tú.
Ingresa el código enviado a
+1 ••• ••• 4567Código de verificación de ejemplo
Equipos que crean software de primer nivel confían en nosotros cada día
Leer más historias de clientes2FA es el flujo de verificación, orientado al inicio de sesión.
Internamente, la 2FA sigue el mismo flujo que la API Bird Verify ejecuta en todas partes: crea una verificación para el teléfono o correo electrónico del usuario cuando inicia sesión y luego comprueba el código que introduce. Como la comprobación se realiza por destinatario, tu handler de login no mantiene estado por intento, y el enrutamiento del workspace decide qué canal recibe cada usuario. Coloca la contraseña delante y el mismo flujo se convierte en inicio de sesión sin contraseña.
Lo que configuras para 2FA.
Dos llamadas y una configuración.
- 01
Envía al iniciar sesión, verifica al enviar.
Crea una verificación cuando el usuario se autentica con su primer factor; comprueba el código cuando lo introduce. Esa es toda la integración.
- 02
SMS, WhatsApp o email como factor.
Usa el canal que ya tienes para el usuario: un número de teléfono por SMS o WhatsApp, un email por email. Voice se está implementando para más opciones.
- 03
Una sola configuración para todo el workspace.
El enrutamiento, las reglas de código y el plan de canales se gestionan en una única configuración para todo el workspace, cubriendo ya el inicio de sesión, el registro y las acciones de alto valor.
- 04
La fuerza bruta está limitada.
El bloqueo por intentos y los límites de envío por destinatario vienen integrados, para que un segundo factor no se convierta en una nueva superficie de ataque.
El flujo en el momento del inicio de sesión.
Envía el código una vez que la contraseña es correcta; verifícalo cuando el usuario lo envía. Un código incorrecto es un resultado sobre el que decides, no una excepción que capturar.
// Send the second factor once the password checks out.
await bird.verify.verifications.create({
to: { phone_number: user.phone },
}).safe();
const { data, error } = await bird.verify.verifications.check({
to: { phone_number: user.phone },
code: submitted,
}).safe();
if (error) throw error;
if (data.success) grantSession(user);
Ponlo en práctica.
Continúa con la documentación, guías y ejemplos sobre este tema. Los recursos están en inglés.
Constrúyelo sobre la plataforma Verify
Los canales y controles detrás de tu flujo de 2FA.
Autenticación de dos factores, en la misma API que tus otros canales.
Bird Verify es el factor basado en código para tu inicio de sesión y registro: SMS, correo electrónico y WhatsApp ahora, con voz en proceso de lanzamiento.