Autentikasi dua faktor
Tambahkan faktor kedua dalam dua panggilan.
Autentikasi dua faktor menambahkan bukti kedua di atas kata sandi: kode sekali pakai pada saluran yang dikontrol pengguna. Dengan Bird Verify, prosesnya adalah panggilan kirim pada saat login dan panggilan cek saat pengguna mengetik kembali kodenya: SMS, WhatsApp, atau email saat ini, konfigurasi saluran per negara, dan tidak ada yang perlu disimpan di antara keduanya.
import { BirdClient } from "@messagebird/sdk";
const bird = new BirdClient({
apiKey: process.env.BIRD_API_KEY!,
});
// Send the code, then check it by recipient.
await bird.verify.verifications.create({
to: { phone_number: "+15551234567" },
}).safe();
const { data, error } = await bird.verify.verifications.check({
to: { phone_number: "+15551234567" },
code: userInput,
}).safe();
if (error) throw error;
2FA adalah alur verifikasi, diarahkan ke login.
Under the hood, 2FA is the same flow the Bird Verify API runs everywhere: create a verification for the user's phone or email when they sign in, then check the code they enter. Because the check is by recipient, your login handler keeps no per-attempt state, and the workspace's routing decides which channel a given user gets. Drop the password in front of it and the same flow becomes passwordless login.
Yang Anda hubungkan untuk 2FA.
Dua panggilan dan satu konfigurasi.
- 01
Kirim saat login, periksa saat submit.
Buat verifikasi saat pengguna mengautentikasi dengan faktor pertama mereka; periksa kode saat mereka memasukkannya. Itu saja integrasinya.
- 02
SMS, WhatsApp, atau email sebagai faktor.
Gunakan channel yang sudah Anda miliki untuk pengguna: nomor telepon melalui SMS atau WhatsApp, email melalui email. Voice sedang diluncurkan untuk opsi lebih banyak.
- 03
One configuration, workspace-wide.
Routing, code rules, and channel plan live in a single configuration for the whole workspace, already covering login, signup, and high-value actions.
- 04
Brute force dibatasi.
Penguncian percobaan dan batas pengiriman per penerima sudah bawaan, sehingga faktor kedua tidak menjadi permukaan serangan baru.
Alur saat login.
Kirim kode setelah kata sandi terverifikasi; verifikasi saat pengguna mengirimkan. Kode yang salah adalah hasil yang Anda percabangkan, bukan pengecualian yang perlu ditangkap.
// Send the second factor once the password checks out.
await bird.verify.verifications.create({
to: { phone_number: user.phone },
}).safe();
const { data, error } = await bird.verify.verifications.check({
to: { phone_number: user.phone },
code: submitted,
}).safe();
if (error) throw error;
if (data.success) grantSession(user);
Bangun di atas platform Verify
Channel dan kontrol di balik alur 2FA Anda.
Autentikasi dua faktor, pada API yang sama dengan channel Anda lainnya.
Bird Verify adalah faktor berbasis kode untuk login dan pendaftaran Anda: SMS, email, dan WhatsApp tersedia sekarang, voice segera hadir.