Autenticação de dois fatores
Adicione um segundo fator em duas chamadas.
A autenticação de dois fatores adiciona uma segunda prova além da senha: um código de uso único num canal que o utilizador controla. Com o Bird Verify, basta uma chamada de envio no momento do login e uma chamada de verificação quando o utilizador digita o código: SMS, WhatsApp ou email hoje, configuração de canal por país e nada para armazenar entre as duas.
import { BirdClient } from "@messagebird/sdk";
const bird = new BirdClient({
apiKey: process.env.BIRD_API_KEY!,
});
// Send the code, then check it by recipient.
await bird.verify.verifications.create({
to: { phone_number: "+15551234567" },
}).safe();
const { data, error } = await bird.verify.verifications.check({
to: { phone_number: "+15551234567" },
code: userInput,
}).safe();
if (error) throw error;
Sua conta
Confirme que é você.
Digite o código enviado para
+1 ••• ••• 4567Exemplo de código de verificação
A confiança diária de equipas que criam software de classe mundial
Leia mais histórias de clientes2FA é o fluxo de verificação, direcionado ao login.
Por baixo, a 2FA é o mesmo fluxo que a Bird Verify API executa em todo o lado: crie uma verificação para o telefone ou e-mail do utilizador quando ele inicia sessão e, em seguida, valide o código introduzido. Como a validação é por destinatário, o seu handler de login não mantém estado por tentativa, e o roteamento do workspace decide qual canal cada utilizador recebe. Coloque a palavra-passe à frente e o mesmo fluxo torna-se login sem palavra-passe.
O que configura para 2FA.
Duas chamadas e uma configuração.
- 01
Envie no login, verifique no envio.
Crie uma verificação quando o utilizador se autentica com o primeiro fator; verifique o código quando este o inserir. É toda a integração.
- 02
SMS, WhatsApp ou e-mail como fator.
Use o canal que já tem para o utilizador: um número de telefone via SMS ou WhatsApp, um e-mail via e-mail. Voz está a ser disponibilizada para mais opções.
- 03
Uma configuração para todo o workspace.
Roteamento, regras de código e plano de canais numa única configuração para todo o workspace, cobrindo já login, registo e ações de alto valor.
- 04
Força bruta é limitada.
Bloqueio por tentativas e limites de envio por destinatário vêm integrados, para que um segundo fator não se torne uma nova superfície de ataque.
O fluxo no momento do login.
Envie o código assim que a palavra-passe for validada; verifique-o quando o utilizador submeter. Um código errado é um resultado em que ramifica, não uma exceção a capturar.
// Send the second factor once the password checks out.
await bird.verify.verifications.create({
to: { phone_number: user.phone },
}).safe();
const { data, error } = await bird.verify.verifications.check({
to: { phone_number: user.phone },
code: submitted,
}).safe();
if (error) throw error;
if (data.success) grantSession(user);
Coloque em prática.
Continue com a documentação, guias e exemplos sobre este tópico. Os recursos estão em inglês.
Construa na plataforma Verify
Os canais e controlos por trás do seu fluxo de 2FA.
Autenticação de dois fatores, na mesma API dos seus outros canais.
O Bird Verify é o fator baseado em código para o seu login e registo: SMS, email e WhatsApp agora, com voz a ser disponibilizada em breve.