Autenticazione a due fattori
Aggiungi un secondo fattore in due chiamate.
L'autenticazione a due fattori aggiunge una seconda prova oltre alla password: un codice monouso su un canale controllato dall'utente. Con Bird Verify basta una chiamata di invio al momento del login e una chiamata di verifica quando l'utente inserisce il codice: SMS, WhatsApp o email oggi, configurazione del canale per paese e nulla da memorizzare tra le due operazioni.
import { BirdClient } from "@messagebird/sdk";
const bird = new BirdClient({
apiKey: process.env.BIRD_API_KEY!,
});
// Send the code, then check it by recipient.
await bird.verify.verifications.create({
to: { phone_number: "+15551234567" },
}).safe();
const { data, error } = await bird.verify.verifications.check({
to: { phone_number: "+15551234567" },
code: userInput,
}).safe();
if (error) throw error;
La 2FA è il flusso di verifica, applicato al login.
Under the hood, 2FA is the same flow the Bird Verify API runs everywhere: create a verification for the user's phone or email when they sign in, then check the code they enter. Because the check is by recipient, your login handler keeps no per-attempt state, and the workspace's routing decides which channel a given user gets. Drop the password in front of it and the same flow becomes passwordless login.
Cosa implementi per la 2FA.
Due chiamate e una configurazione.
- 01
Invia al login, verifica all'invio.
Crea una verifica quando l'utente si autentica con il primo fattore; controlla il codice quando lo inserisce. Questa è l'intera integrazione.
- 02
SMS, WhatsApp o email come fattore.
Usa il canale che hai già per l'utente: un numero di telefono via SMS o WhatsApp, un'email via email. La voce è in fase di rilascio per ulteriori opzioni.
- 03
One configuration, workspace-wide.
Routing, code rules, and channel plan live in a single configuration for the whole workspace, already covering login, signup, and high-value actions.
- 04
La forza bruta è limitata.
Il blocco per tentativi e i limiti di invio per destinatario sono integrati, così un secondo fattore non diventa una nuova superficie d'attacco.
Il flusso al momento del login.
Invia il codice dopo la verifica della password; verificalo quando l'utente lo invia. Un codice errato è un risultato su cui fare branching, non un'eccezione da catturare.
// Send the second factor once the password checks out.
await bird.verify.verifications.create({
to: { phone_number: user.phone },
}).safe();
const { data, error } = await bird.verify.verifications.check({
to: { phone_number: user.phone },
code: submitted,
}).safe();
if (error) throw error;
if (data.success) grantSession(user);
Costruiscilo sulla piattaforma Verify
I canali e i controlli dietro il tuo flusso 2FA.
Autenticazione a due fattori, sulla stessa API degli altri tuoi canali.
Bird Verify è il fattore basato su codice per il login e la registrazione: SMS, email e WhatsApp ora disponibili, voce in fase di rilascio.