Autenticação de dois fatores
Adicione um segundo fator em duas chamadas.
A autenticação de dois fatores adiciona uma segunda prova além da senha: um código de uso único num canal que o utilizador controla. Com o Bird Verify, basta uma chamada de envio no momento do login e uma chamada de verificação quando o utilizador digita o código: SMS, WhatsApp ou email hoje, configuração de canal por país e nada para armazenar entre as duas.
import { BirdClient } from "@messagebird/sdk";
const bird = new BirdClient({
apiKey: process.env.BIRD_API_KEY!,
});
// Send the code, then check it by recipient.
await bird.verify.verifications.create({
to: { phone_number: "+15551234567" },
}).safe();
const { data, error } = await bird.verify.verifications.check({
to: { phone_number: "+15551234567" },
code: userInput,
}).safe();
if (error) throw error;
2FA é o fluxo de verificação, direcionado ao login.
Under the hood, 2FA is the same flow the Bird Verify API runs everywhere: create a verification for the user's phone or email when they sign in, then check the code they enter. Because the check is by recipient, your login handler keeps no per-attempt state, and the workspace's routing decides which channel a given user gets. Drop the password in front of it and the same flow becomes passwordless login.
O que configura para 2FA.
Duas chamadas e uma configuração.
- 01
Envie no login, verifique no envio.
Crie uma verificação quando o utilizador se autentica com o primeiro fator; verifique o código quando este o inserir. É toda a integração.
- 02
SMS, WhatsApp ou e-mail como fator.
Use o canal que já tem para o utilizador: um número de telefone via SMS ou WhatsApp, um e-mail via e-mail. Voz está a ser disponibilizada para mais opções.
- 03
One configuration, workspace-wide.
Routing, code rules, and channel plan live in a single configuration for the whole workspace, already covering login, signup, and high-value actions.
- 04
Força bruta é limitada.
Bloqueio por tentativas e limites de envio por destinatário vêm integrados, para que um segundo fator não se torne uma nova superfície de ataque.
O fluxo no momento do login.
Envie o código assim que a palavra-passe for validada; verifique-o quando o utilizador submeter. Um código errado é um resultado em que ramifica, não uma exceção a capturar.
// Send the second factor once the password checks out.
await bird.verify.verifications.create({
to: { phone_number: user.phone },
}).safe();
const { data, error } = await bird.verify.verifications.check({
to: { phone_number: user.phone },
code: submitted,
}).safe();
if (error) throw error;
if (data.success) grantSession(user);
Construa na plataforma Verify
Os canais e controlos por trás do seu fluxo de 2FA.
Autenticação de dois fatores, na mesma API dos seus outros canais.
O Bird Verify é o fator baseado em código para o seu login e registo: SMS, email e WhatsApp agora, com voz a ser disponibilizada em breve.