Autenticazione a due fattori
Aggiungi un secondo fattore in due chiamate.
L'autenticazione a due fattori aggiunge una seconda prova oltre alla password: un codice monouso su un canale controllato dall'utente. Con Bird Verify basta una chiamata di invio al momento del login e una chiamata di verifica quando l'utente inserisce il codice: SMS, WhatsApp o email oggi, configurazione del canale per paese e nulla da memorizzare tra le due operazioni.
import { BirdClient } from "@messagebird/sdk";
const bird = new BirdClient({
apiKey: process.env.BIRD_API_KEY!,
});
// Send the code, then check it by recipient.
await bird.verify.verifications.create({
to: { phone_number: "+15551234567" },
}).safe();
const { data, error } = await bird.verify.verifications.check({
to: { phone_number: "+15551234567" },
code: userInput,
}).safe();
if (error) throw error;
Il tuo account
Conferma la tua identità.
Inserisci il codice inviato a
+1 ••• ••• 4567Codice di verifica di esempio
Scelto ogni giorno dai team che creano software di livello mondiale
Leggi altre storie dei clientiLa 2FA è il flusso di verifica, applicato al login.
Dietro le quinte, la 2FA segue lo stesso flusso che la Bird Verify API esegue ovunque: crea una verifica per il telefono o l'email dell'utente al momento dell'accesso, poi controlla il codice inserito. Poiché il controllo avviene per destinatario, il gestore del login non mantiene alcuno stato per singolo tentativo, e il routing del workspace decide quale canale assegnare a ciascun utente. Metti la password davanti e lo stesso flusso diventa un login senza password.
Cosa implementi per la 2FA.
Due chiamate e una configurazione.
- 01
Invia al login, verifica all'invio.
Crea una verifica quando l'utente si autentica con il primo fattore; controlla il codice quando lo inserisce. Questa è l'intera integrazione.
- 02
SMS, WhatsApp o email come fattore.
Usa il canale che hai già per l'utente: un numero di telefono via SMS o WhatsApp, un'email via email. La voce è in fase di rilascio per ulteriori opzioni.
- 03
Una sola configurazione, per tutto il workspace.
Routing, regole sui codici e piano canali risiedono in un'unica configurazione per l'intero workspace, coprendo già login, registrazione e azioni ad alto valore.
- 04
La forza bruta è limitata.
Il blocco per tentativi e i limiti di invio per destinatario sono integrati, così un secondo fattore non diventa una nuova superficie d'attacco.
Il flusso al momento del login.
Invia il codice dopo la verifica della password; verificalo quando l'utente lo invia. Un codice errato è un risultato su cui fare branching, non un'eccezione da catturare.
// Send the second factor once the password checks out.
await bird.verify.verifications.create({
to: { phone_number: user.phone },
}).safe();
const { data, error } = await bird.verify.verifications.check({
to: { phone_number: user.phone },
code: submitted,
}).safe();
if (error) throw error;
if (data.success) grantSession(user);
Mettilo in pratica.
Prosegui con la documentazione, le guide e gli esempi per questo argomento. Le risorse sono in inglese.
Costruiscilo sulla piattaforma Verify
I canali e i controlli dietro il tuo flusso 2FA.
Autenticazione a due fattori, sulla stessa API degli altri tuoi canali.
Bird Verify è il fattore basato su codice per il login e la registrazione: SMS, email e WhatsApp ora disponibili, voce in fase di rilascio.