Desarrollo · Móvil
Autenticación de dos factores por SMS
Descubre qué es la autenticación de dos factores por SMS y cómo puede ayudarte a proteger tu aplicación y evitar el phishing y los ataques informáticos.
La autenticación de dos factores por SMS, también conocida como 2FA, es una solución de seguridad basada en mensajes en la nube que confirma la identidad del usuario y protege el sistema de ataques de phishing o de hackers.
Cómo funciona la autenticación de dos factores por SMS
Se genera un PIN (o código PIN) único y se envía al teléfono móvil del usuario. Este recibe el código PIN y lo introduce en la aplicación para confirmar su identidad. Si el PIN enviado al usuario coincide con el que se recibe, se le permite continuar con el proceso.Etapas del proceso de autenticación de dos factores por SMS
- El usuario introduce su número de teléfono en la aplicación del cliente (móvil o web).
- La aplicación envía una solicitud del código PIN, junto con el número de teléfono del usuario, a la API de integración de SMS;
- La API de integración de SMS envía una solicitud de consulta del número al MNO (Mobile Network Operator u operador de red móvil);
- La API de integración de SMS recibe del MNO una respuesta del tipo "Number Lookup";
- La API de integración de SMS envía la respuesta de consulta del número a la aplicación;
- Si el resultado de la consulta del número es válido, la API de integración de SMS genera el código PIN y envía el SMS;
- El MNO entrega el SMS con el código PIN;
- La API de integración de SMS recibe el informe de entrega del mensaje enviado;
- El usuario introduce en la aplicación el código PIN recibido;
- La aplicación solicita la verificación del código PIN;
- La API de integración de SMS verifica el PIN recibido y envía la respuesta a la aplicación;