Introdução [Obsoleto]
A autenticação por nome de usuário e senha é usada em quase todos os lugares, mas muitas vezes não é muito segura. Senhas fortes podem ser difíceis de lembrar e, por isso, costumam ser anotadas ou reutilizadas em várias contas. Depender exclusivamente de nomes de usuário e senhas para cadastrar usuários em seu serviço também o torna vulnerável a redes de bots que criam várias contas falsas para enviar spam.
Uma boa maneira de impedir que as redes de bots criem essas contas é usar a autenticação de dois fatores (2fa): você vincula um número de telefone a uma conta no momento do cadastro e exige que o usuário digite um PIN enviado para esse número sempre que ele fizer login. Isso é muito mais eficaz contra o spam do que captchas ou logins por redes sociais.
Neste tutorial, você aprenderá como implementar a 2fa em suas aplicações Ruby usando a API Verify.
Autenticação de dois fatores para segurança e prevenção de spam
Aprenda a implementar a autenticação de dois fatores (2FA) em suas aplicações Ruby