https://a.storyblok.com/f/270183/38494/f3fdb2355d/wordpress_2fa-vonage.jpg

A autenticação de duas etapas (2FA) do WordPress pela Vonage já está disponível!

Publicado em June 14, 2022

Tempo de leitura: 3 minutos

Uma das áreas em que estamos focados este ano na Vonage é a de Integrações, e como sou o representante de PHP na minha equipe , seria impossível ignorar o Sistema de Gerenciamento de Conteúdo que alimenta 43% dos sites do mundo.

Então, chegou a hora de criar um plugin para o WordPress, e o produto mais lógico que tínhamos para usar era a Verify API (falarei mais sobre isso em breve). O plugin já foi lançado para uso geral, então, neste artigo, vou explicar como usá-lo.

Se você quiser um tutorial em Video conciso e curto que contenha um resumo de como usar o plugin, você pode encontrá-lo aqui (ou abaixo).

O que ele faz

A Verify API vonage é um produto da Vonage que permite que desenvolvedores e proprietários de produtos integrem a autenticação de dois fatores em seus softwares usando sua conta da Vonage. A Verify API possui um fluxo de trabalho integrado que permite escolher o meio de envio dos códigos PIN (SMS, Voice) e comparar com fluxos de verificação anteriores por meio de um ID de solicitação exclusivo atribuído a cada tentativa de uso.

Nosso plugin do WordPress integra as chamadas de API a esse fluxo de trabalho para incorporá-lo ao processo de login do WordPress. Assim, os usuários das contas do seu site poderão ativar a autenticação de dois fatores (2FA).

Instalando

Você pode instalar o plugin a partir de loja de plugins do WordPress , à qual você também pode acessar pelo menu de administração “Plugins” ao fazer login no seu site:

Screenshot of the WordPress Admin Plugin page

Depois de acessar a loja virtual, vá até a barra de pesquisa e digite vonage. Você deverá ver o plugin:

Screenshot of WordPress Storefront showing Vonage Plugin

Instale e ative o plugin. Depois de ativado, desde que você seja um administrador (vamos supor que você seja, já que conseguiu instalar um novo plugin), você verá o menu de configuração do Vonage 2FA aparecer no menu à esquerda:

Screenshot of WordPress Admin Menu now showing Vonage 2FA link

Cadastro no Vonage + Credenciais

Para usar o plugin, precisaremos de um Account de desenvolvedor da Vonage. Acesse página de criação de conta da Vonage e conclua o processo de cadastro para criar um Account.

Depois de criarmos um Account, precisamos da chave principal da API e do segredo da API. Você pode encontrá-los aqui:

Screenshot of Vonage Dashboard, showing API Key and Secret

Copie as duas chaves nos respectivos campos da página de configurações do plugin de autenticação de duas etapas (2FA), que tem a seguinte aparência:

Screenshot of the Vonage 2FA Plugin settings page

Salve as alterações e sua Account estará totalmente configurada.

Agora, cada usuário pode definir suas configurações de autenticação de duas etapas (2FA). Acesse o perfil de um usuário do WordPress e role a página até o final: lá você verá as configurações de 2FA da Vonage.

Screenshot of a WordPress user profile with new 2FA settings added

Está tudo pronto. Ative a autenticação de duas etapas (2FA), faça logout e tente fazer login novamente.

Fluxo de login

O que você verá agora ao tentar fazer login é o novo fluxo de login. Em vez de sair da conta, o WordPress agora exige que você conclua o processo Verify digitando o PIN enviado para o seu celular.

Screenshot of new 2FA login form

Digite o PIN correto e você já deverá estar conectado ao seu Painel do WordPress.

Por trás dos bastidores

O funcionamento disso é um pouco mais complexo, então aqui vão alguns pontos sobre o que realmente está acontecendo nos bastidores:

  • A Verify API cobra por verificação bem-sucedida como plano padrão. Para mais informações, confira a estrutura de preços aqui.

  • Sua verificação aprovada é salva na sessão do seu navegador assim que você for aprovado nela — portanto, se você trocar de computador, apagar os dados locais ou se a validade da sua verificação expirar no sistema da Vonage, será necessário repetir a etapa de verificação.

E ainda haverá mais...

Escrever esse plugin não foi exatamente um processo tranquilo — do ponto de vista técnico, gostaria de deixar claro o seguinte: Quem diz que o desenvolvimento no WordPress é fácil não trabalha muito com o WordPress. Costuma haver um certo esnobismo em torno do WordPress quando se trata de desenvolvimento, mas a quantidade de dívida técnica acumulada pelo projeto ao longo dos anos, somada ao enorme volume de instalações, significa que programar para essa plataforma simplesmente não é fácil.

Essa foi a minha primeira aventura no mundo das integrações (embora eu também trabalhe com a equipe principal do Laravel, já que a Vonage é a operadora padrão para mensagens SMS enviadas), e ainda haverá mais por vir. Em breve, no futuro próximo, teremos outras implementações desse fluxo de trabalho de autenticação de dois fatores (2FA) em outras plataformas CMS populares, então fique de olho aqui. Por enquanto, aproveite a segurança reforçada no seu site WordPress!

Compartilhar:

https://a.storyblok.com/f/270183/400x385/12b3020c69/james-seconde.png
James SecondePromotor Sênior de Desenvolvimento em PHP

Sou ator formado, com uma dissertação sobre stand-up comedy, e comecei a me dedicar ao desenvolvimento em PHP por meio dos encontros da comunidade. Você pode me encontrar dando palestras e escrevendo sobre tecnologia, ou ouvindo e comprando discos curiosos da minha coleção de vinil.