Authentification à deux facteurs
Ajoutez un second facteur en deux appels.
L'authentification à deux facteurs ajoute une seconde preuve en plus du mot de passe : un code à usage unique sur un canal contrôlé par l'utilisateur. Avec Bird Verify, il s'agit d'un appel d'envoi au moment de la connexion et d'un appel de vérification lorsque l'utilisateur saisit le code : SMS, WhatsApp ou e-mail aujourd'hui, configuration du canal par pays, et rien à stocker entre les deux.
import { BirdClient } from "@messagebird/sdk";
const bird = new BirdClient({
apiKey: process.env.BIRD_API_KEY!,
});
// Send the code, then check it by recipient.
await bird.verify.verifications.create({
to: { phone_number: "+15551234567" },
}).safe();
const { data, error } = await bird.verify.verifications.check({
to: { phone_number: "+15551234567" },
code: userInput,
}).safe();
if (error) throw error;
La 2FA est le flux de vérification, appliqué à la connexion.
Sous le capot, la 2FA suit le même flux que l<hub>API Bird Verify</hub> exécute partout : créer une vérification pour le téléphone ou le-mail de l'utilisateur lors de sa connexion, puis vérifier le code saisi. Comme la vérification se fait par destinataire, votre gestionnaire de connexion ne conserve aucun état par tentative, et le routage du workspace décide du canal attribué à chaque utilisateur. Placez le mot de passe devant et le même flux devient une connexion sans mot de passe.
Ce que vous intégrez pour la 2FA.
Deux appels et une configuration.
- 01
Envoyez à la connexion, vérifiez à la soumission.
Créez une vérification lorsque l'utilisateur s'authentifie avec son premier facteur ; vérifiez le code lorsqu'il le saisit. C'est toute l'intégration.
- 02
SMS, WhatsApp ou e-mail comme facteur.
Utilisez le canal dont vous disposez déjà pour l'utilisateur : un numéro de téléphone par SMS ou WhatsApp, un e-mail par e-mail. La voix arrive bientôt pour plus d'options.
- 03
Une seule configuration, pour tout le workspace.
Le routage, les règles de code et le plan de canaux sont regroupés dans une configuration unique pour l'ensemble du workspace, couvrant déjà la connexion, l'inscription et les actions à forte valeur.
- 04
La force brute est limitée.
Le verrouillage après tentatives et les limites d'envoi par destinataire sont intégrés, pour que le second facteur ne devienne pas une nouvelle surface d'attaque.
Le flux au moment de la connexion.
Envoyez le code une fois le mot de passe validé ; vérifiez-le quand l'utilisateur soumet. Un code incorrect est un résultat sur lequel vous branchez, pas une exception à intercepter.
// Send the second factor once the password checks out.
await bird.verify.verifications.create({
to: { phone_number: user.phone },
}).safe();
const { data, error } = await bird.verify.verifications.check({
to: { phone_number: user.phone },
code: submitted,
}).safe();
if (error) throw error;
if (data.success) grantSession(user);
Développez-le sur la plateforme Verify
Les canaux et contrôles derrière votre flux 2FA.
Authentification à deux facteurs, sur la même API que vos autres canaux.
Bird Verify est le facteur basé sur un code pour vos connexions et inscriptions : SMS, e-mail et WhatsApp dès maintenant, appel vocal en cours de déploiement.