Uwierzytelnianie dwuskładnikowe
Dodaj drugi składnik w dwóch wywołaniach.
Uwierzytelnianie dwuskładnikowe dodaje drugi dowód tożsamości oprócz hasła: jednorazowy kod w kanale kontrolowanym przez użytkownika. Z Bird Verify to jedno wywołanie wysyłki w momencie logowania i jedno wywołanie weryfikacji, gdy użytkownik wpisze kod z powrotem: SMS, WhatsApp lub e-mail — z konfiguracją kanału per kraj i bez konieczności przechowywania czegokolwiek między tymi dwoma krokami.
import { BirdClient } from "@messagebird/sdk";
const bird = new BirdClient({
apiKey: process.env.BIRD_API_KEY!,
});
// Send the code, then check it by recipient.
await bird.verify.verifications.create({
to: { phone_number: "+15551234567" },
}).safe();
const { data, error } = await bird.verify.verifications.check({
to: { phone_number: "+15551234567" },
code: userInput,
}).safe();
if (error) throw error;
2FA to przepływ weryfikacji skierowany na logowanie.
Under the hood, 2FA is the same flow the Bird Verify API runs everywhere: create a verification for the user's phone or email when they sign in, then check the code they enter. Because the check is by recipient, your login handler keeps no per-attempt state, and the workspace's routing decides which channel a given user gets. Drop the password in front of it and the same flow becomes passwordless login.
Co konfigurujesz dla 2FA.
Dwa wywołania i konfiguracja.
- 01
Wyślij przy logowaniu, sprawdź przy przesłaniu.
Utwórz weryfikację, gdy użytkownik uwierzytelni się pierwszym składnikiem; sprawdź kod, gdy go wpisze. To cała integracja.
- 02
SMS, WhatsApp lub e-mail jako składnik.
Użyj kanału, który już masz dla użytkownika: numer telefonu przez SMS lub WhatsApp, adres e-mail przez e-mail. Połączenia głosowe są wdrażane, aby zapewnić więcej opcji.
- 03
One configuration, workspace-wide.
Routing, code rules, and channel plan live in a single configuration for the whole workspace, already covering login, signup, and high-value actions.
- 04
Ataki brute force są ograniczone.
Blokada po nieudanych próbach i limity wysyłek per odbiorca są wbudowane, więc drugi składnik nie staje się nową powierzchnią ataku.
Przepływ w momencie logowania.
Wyślij kod po pomyślnej weryfikacji hasła; zweryfikuj go, gdy użytkownik go prześle. Błędny kod to wynik, na którym rozgałęziasz logikę, a nie wyjątek do przechwycenia.
// Send the second factor once the password checks out.
await bird.verify.verifications.create({
to: { phone_number: user.phone },
}).safe();
const { data, error } = await bird.verify.verifications.check({
to: { phone_number: user.phone },
code: submitted,
}).safe();
if (error) throw error;
if (data.success) grantSession(user);
Zbuduj to na platformie Verify
Kanały i kontrole stojące za Twoim przepływem 2FA.
Uwierzytelnianie dwuskładnikowe w tym samym API co pozostałe kanały.
Bird Verify to składnik oparty na kodzie dla Twojego logowania i rejestracji: SMS, e-mail i WhatsApp już teraz, wkrótce także kanał głosowy.