Authentification à deux facteurs
Ajoutez un second facteur en deux appels.
L'authentification à deux facteurs ajoute une seconde preuve en plus du mot de passe : un code à usage unique sur un canal contrôlé par l'utilisateur. Avec Bird Verify, il s'agit d'un appel d'envoi au moment de la connexion et d'un appel de vérification lorsque l'utilisateur saisit le code : SMS, WhatsApp ou e-mail aujourd'hui, configuration du canal par pays, et rien à stocker entre les deux.
import { BirdClient } from "@messagebird/sdk";
const bird = new BirdClient({
apiKey: process.env.BIRD_API_KEY!,
});
// Send the code, then check it by recipient.
await bird.verify.verifications.create({
to: { phone_number: "+15551234567" },
}).safe();
const { data, error } = await bird.verify.verifications.check({
to: { phone_number: "+15551234567" },
code: userInput,
}).safe();
if (error) throw error;
La 2FA est le flux de vérification, appliqué à la connexion.
Under the hood, 2FA is the same flow the Bird Verify API runs everywhere: create a verification for the user's phone or email when they sign in, then check the code they enter. Because the check is by recipient, your login handler keeps no per-attempt state, and the workspace's routing decides which channel a given user gets. Drop the password in front of it and the same flow becomes passwordless login.
Ce que vous intégrez pour la 2FA.
Deux appels et une configuration.
- 01
Envoyez à la connexion, vérifiez à la soumission.
Créez une vérification lorsque l'utilisateur s'authentifie avec son premier facteur ; vérifiez le code lorsqu'il le saisit. C'est toute l'intégration.
- 02
SMS, WhatsApp ou e-mail comme facteur.
Utilisez le canal dont vous disposez déjà pour l'utilisateur : un numéro de téléphone par SMS ou WhatsApp, un e-mail par e-mail. La voix arrive bientôt pour plus d'options.
- 03
One configuration, workspace-wide.
Routing, code rules, and channel plan live in a single configuration for the whole workspace, already covering login, signup, and high-value actions.
- 04
La force brute est limitée.
Le verrouillage après tentatives et les limites d'envoi par destinataire sont intégrés, pour que le second facteur ne devienne pas une nouvelle surface d'attaque.
Le flux au moment de la connexion.
Envoyez le code une fois le mot de passe validé ; vérifiez-le quand l'utilisateur soumet. Un code incorrect est un résultat sur lequel vous branchez, pas une exception à intercepter.
// Send the second factor once the password checks out.
await bird.verify.verifications.create({
to: { phone_number: user.phone },
}).safe();
const { data, error } = await bird.verify.verifications.check({
to: { phone_number: user.phone },
code: submitted,
}).safe();
if (error) throw error;
if (data.success) grantSession(user);
Développez-le sur la plateforme Verify
Les canaux et contrôles derrière votre flux 2FA.
Authentification à deux facteurs, sur la même API que vos autres canaux.
Bird Verify est le facteur basé sur un code pour vos connexions et inscriptions : SMS, e-mail et WhatsApp dès maintenant, appel vocal en cours de déploiement.