Uwierzytelnianie dwuskładnikowe
Dodaj drugi składnik w dwóch wywołaniach.
Uwierzytelnianie dwuskładnikowe dodaje drugi dowód tożsamości oprócz hasła: jednorazowy kod w kanale kontrolowanym przez użytkownika. Z Bird Verify to jedno wywołanie wysyłki w momencie logowania i jedno wywołanie weryfikacji, gdy użytkownik wpisze kod z powrotem: SMS, WhatsApp lub e-mail — z konfiguracją kanału per kraj i bez konieczności przechowywania czegokolwiek między tymi dwoma krokami.
import { BirdClient } from "@messagebird/sdk";
const bird = new BirdClient({
apiKey: process.env.BIRD_API_KEY!,
});
// Send the code, then check it by recipient.
await bird.verify.verifications.create({
to: { phone_number: "+15551234567" },
}).safe();
const { data, error } = await bird.verify.verifications.check({
to: { phone_number: "+15551234567" },
code: userInput,
}).safe();
if (error) throw error;
Twoje konto
Potwierdź, że to Ty.
Wpisz kod wysłany na
+1 ••• ••• 4567Przykładowy kod weryfikacyjny
Zaufanie zespołów, które tworzą oprogramowanie najwyższej klasy
Poznaj więcej historii klientów2FA to przepływ weryfikacji skierowany na logowanie.
Pod maską 2FA to ten sam przepływ, który Bird Verify API realizuje wszędzie: utwórz weryfikację dla numeru telefonu lub e-maila użytkownika podczas logowania, a następnie sprawdź wprowadzony kod. Ponieważ sprawdzenie odbywa się według odbiorcy, Twój mechanizm logowania nie przechowuje stanu poszczególnych prób, a routing w workspace decyduje, który kanał zostanie użyty dla danego użytkownika. Ustaw hasło przed tym procesem, a ten sam przepływ staje się logowaniem bez hasła.
Co konfigurujesz dla 2FA.
Dwa wywołania i konfiguracja.
- 01
Wyślij przy logowaniu, sprawdź przy przesłaniu.
Utwórz weryfikację, gdy użytkownik uwierzytelni się pierwszym składnikiem; sprawdź kod, gdy go wpisze. To cała integracja.
- 02
SMS, WhatsApp lub e-mail jako składnik.
Użyj kanału, który już masz dla użytkownika: numer telefonu przez SMS lub WhatsApp, adres e-mail przez e-mail. Połączenia głosowe są wdrażane, aby zapewnić więcej opcji.
- 03
Jedna konfiguracja dla całego workspace.
Routing, reguły kodów i plan kanałów znajdują się w jednej konfiguracji dla całego workspace, obejmując logowanie, rejestrację i operacje o wysokiej wartości.
- 04
Ataki brute force są ograniczone.
Blokada po nieudanych próbach i limity wysyłek per odbiorca są wbudowane, więc drugi składnik nie staje się nową powierzchnią ataku.
Przepływ w momencie logowania.
Wyślij kod po pomyślnej weryfikacji hasła; zweryfikuj go, gdy użytkownik go prześle. Błędny kod to wynik, na którym rozgałęziasz logikę, a nie wyjątek do przechwycenia.
// Send the second factor once the password checks out.
await bird.verify.verifications.create({
to: { phone_number: user.phone },
}).safe();
const { data, error } = await bird.verify.verifications.check({
to: { phone_number: user.phone },
code: submitted,
}).safe();
if (error) throw error;
if (data.success) grantSession(user);
Zastosuj w praktyce.
Kontynuuj z dokumentacją, przewodnikami i przykładami dotyczącymi tego tematu. Zasoby są w języku angielskim.
Zbuduj to na platformie Verify
Kanały i kontrole stojące za Twoim przepływem 2FA.
Uwierzytelnianie dwuskładnikowe w tym samym API co pozostałe kanały.
Bird Verify to składnik oparty na kodzie dla Twojego logowania i rejestracji: SMS, e-mail i WhatsApp już teraz, wkrótce także kanał głosowy.