双因素认证
两次调用, 即可添加第二重验证。
双因素认证在密码之上增加了第二重验证:通过用户控制的渠道发送一次性验证码。使用 Bird Verify,只需在登录时发起一次发送调用,用户输入验证码后进行一次校验调用即可——支持 SMS、WhatsApp 或电子邮件,可按国家/地区配置渠道,两次调用之间无需存储任何状态。
import { BirdClient } from "@messagebird/sdk";
const bird = new BirdClient({
apiKey: process.env.BIRD_API_KEY!,
});
// Send the code, then check it by recipient.
await bird.verify.verifications.create({
to: { phone_number: "+15551234567" },
}).safe();
const { data, error } = await bird.verify.verifications.check({
to: { phone_number: "+15551234567" },
code: userInput,
}).safe();
if (error) throw error;
您的账户
确认是您本人。
输入发送至以下号码的验证码
+1 ••• ••• 4567示例验证码
深受构建世界级软件团队的日常信赖
查看更多客户故事2FA 就是指向登录场景的验证流程。
在底层,2FA 与 Bird Verify API 在各处运行的流程完全一致:当用户登录时,为其手机号或邮箱创建一个验证请求,然后校验其输入的验证码。由于校验基于接收方进行,您的登录处理程序无需维护每次尝试的状态,而工作区的路由规则决定每个用户使用哪个渠道。将密码环节移除,同样的流程即可变为无密码登录。
2FA 的接入内容。
两次调用加一份配置。
- 01
登录时发送,提交时校验。
当用户通过第一重因素认证后创建验证;用户输入验证码时进行校验。这就是全部的集成工作。
- 02
SMS、WhatsApp 或电子邮件作为验证因素。
使用您已有的用户渠道:通过 SMS 或 WhatsApp 发送到手机号,通过电子邮件发送到邮箱。语音渠道即将推出,提供更多选择。
- 03
一份配置,全工作区通用。
路由、验证码规则和渠道方案统一在一份工作区级配置中,即可覆盖登录、注册及高价值操作。
- 04
暴力破解受到限制。
内置尝试次数锁定和按接收方的发送频率限制,确保第二重因素不会成为新的攻击面。
登录时的验证流程。
密码验证通过后发送验证码;用户提交时进行校验。验证码错误是一个可供分支判断的结果,而非需要捕获的异常。
// Send the second factor once the password checks out.
await bird.verify.verifications.create({
to: { phone_number: user.phone },
}).safe();
const { data, error } = await bird.verify.verifications.check({
to: { phone_number: user.phone },
code: submitted,
}).safe();
if (error) throw error;
if (data.success) grantSession(user);
双重身份验证,与您的其他渠道共用同一 API。
Bird Verify 为您的登录和注册流程提供基于验证码的认证因素:目前支持 SMS、电子邮件和 WhatsApp,语音渠道即将上线。