Tweefactorauthenticatie
Voeg een tweede factor toe in twee calls.
Tweefactorauthenticatie voegt een tweede bewijs toe bovenop een wachtwoord: een eenmalige code via een kanaal dat de gebruiker beheert. Met Bird Verify is het een send-aanroep op het moment van inloggen en een check-aanroep wanneer de gebruiker de code invoert: SMS, WhatsApp of e-mail, per land configureerbare kanalen, en niets om tussentijds op te slaan.
import { BirdClient } from "@messagebird/sdk";
const bird = new BirdClient({
apiKey: process.env.BIRD_API_KEY!,
});
// Send the code, then check it by recipient.
await bird.verify.verifications.create({
to: { phone_number: "+15551234567" },
}).safe();
const { data, error } = await bird.verify.verifications.check({
to: { phone_number: "+15551234567" },
code: userInput,
}).safe();
if (error) throw error;
Je account
Bevestig dat jij het bent.
Voer de code in die is verzonden naar
+1 ••• ••• 4567Voorbeeld van een verificatiecode
Dagelijks vertrouwd door teams die wereldklasse software bouwen
Lees meer klantverhalen2FA is de verificatieflow, gericht op inloggen.
Onder de motorkap is 2FA dezelfde flow die de Bird Verify API overal draait: maak een verificatie aan voor het telefoonnummer of e-mailadres van de gebruiker wanneer deze inlogt, en controleer vervolgens de ingevoerde code. Omdat de controle per ontvanger plaatsvindt, hoeft je login-handler geen status per poging bij te houden, en bepaalt de routering van de workspace welk kanaal een bepaalde gebruiker krijgt. Zet het wachtwoord ervoor en dezelfde flow wordt een wachtwoordloze login.
Wat u aankoppelt voor 2FA.
Twee calls en een configuratie.
- 01
Versturen bij inloggen, controleren bij verzenden.
Maak een verificatie aan wanneer de gebruiker zich authenticeert met de eerste factor; controleer de code wanneer deze wordt ingevoerd. Dat is de volledige integratie.
- 02
SMS, WhatsApp of e-mail als factor.
Gebruik het kanaal dat u al heeft voor de gebruiker: een telefoonnummer via SMS of WhatsApp, een e-mailadres via e-mail. Voice wordt uitgerold voor meer opties.
- 03
Eén configuratie, workspace-breed.
Routering, coderegels en kanaalplan bevinden zich in één configuratie voor de hele workspace en dekken standaard al login, registratie en hoogwaardige acties.
- 04
Brute force is begrensd.
Pogingsvergrendeling en verzendlimieten per ontvanger zijn standaard ingebouwd, zodat een tweede factor geen nieuw aanvalsoppervlak wordt.
De flow bij het inloggen.
Verstuur de code zodra het wachtwoord klopt; verifieer deze wanneer de gebruiker indient. Een verkeerde code is een resultaat waarop u vertakt, geen uitzondering om op te vangen.
// Send the second factor once the password checks out.
await bird.verify.verifications.create({
to: { phone_number: user.phone },
}).safe();
const { data, error } = await bird.verify.verifications.check({
to: { phone_number: user.phone },
code: submitted,
}).safe();
if (error) throw error;
if (data.success) grantSession(user);
Breng het in de praktijk.
Ga verder met de documentatie, gidsen en voorbeelden voor dit onderwerp. De bronnen zijn in het Engels.
Bouw het op het Verify-platform
De kanalen en controles achter uw 2FA-flow.
Tweefactorauthenticatie, op dezelfde API als uw andere kanalen.
Bird Verify is de codegebaseerde factor voor uw login en registratie: SMS, e-mail en WhatsApp nu beschikbaar, spraak wordt uitgerold.