L'authentification à double facteur : De quoi parle-t-on
L’authentification à double facteur est une méthode d’identification unique qui peut prendre diverses formes, mais qui requiert une action différente par rapport à un identifiant/mot de passe classique :
- Un code numérique envoyé par un simple SMS
- Une application mobile qui vérifie l’adresse email de l’utilisateur
- Une application mobile qui vérifie l’identité de l’utilisateur via une reconnaissance faciale ou vocale
- Un code barre envoyé par un client dans un point de vente physique
Quels sont les avantages de l'authentification à double facteur ?
Le premier avantage est bien sûr de s’appuyer sur une identification unique et sûre. La possibilité d’enregistrer un seul et unique mot de passe, qui est alors automatiquement utilisé par l’ensemble des sites, applications et services pour lesquels vous souhaitez l’utiliser.
Il existe quand même des avantages supplémentaires à l’utilisation de cette technologie :
- Un code numérique envoyé par SMS est beaucoup plus facilement protégé que votre mot de passe.
- Une application mobile qui vérifie l’adresse email de l’utilisateur est beaucoup plus facilement protégée que votre mot de passe, mais elle ne fonctionne pas avec tous les appareils.
- Une application mobile qui vérifie l’identité de l’utilisateur via une reconnaissance faciale ou vocale est beaucoup plus facilement protégée que votre mot de passe, et elle fonctionne avec tous les appareils.
Comment mettre en place l'authentification à double facteur avec EFI'REST ?
Efidem propose au travers de son API Restful la mise en place d’une double authentification via un système OTP simple :
Le principe OTP permet d’envoyer un message SMS avec un code généré aléatoirement.
Le destinataire pourra alors saisir le code reçu par SMS qui pourra être vérifié par un appel au Web Service.
La durée de validité d’un code peut être configurée en amont au niveau de votre profil client.
Etape 1 – Génération du code
Pour générer le code OTP et l’envoyer auprès du destinataire, il suffit d’appeler la route OTP via un POST.
Etape 2 – Vérification
Pour vérifier un code, une commande PUT sur la route OTP permet de rapidement valider un code saisi.
C’est tout ! Vous voulez en savoir plus ? Prenez contact avec l’équipe technique !