# Verifica secondaria via SMS

**URL:** https://meta.discourse.org/t/sms-secondary-verification/136055
**Category:** Marketplace
**Created:** [16 Dicembre 2019, 3:04am UTC](https://meta.discourse.org/t/sms-secondary-verification/136055 "2019-12-16T03:04:46Z")
**Posts on this page:** 11
**Page:** 1

<div class="post-metadata">

### Author: ![aksoforever](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/aksoforever/32/502615_2.png) [@aksoforever](https://meta.discourse.org/u/aksoforever)
#### Post date: [16 Dicembre 2019, 3:04am UTC](https://meta.discourse.org/t/sms-secondary-verification/136055/1 "2019-12-16T03:04:47Z")

</div>

Gentile,

Desidero sviluppare un plugin per l’accesso tramite autenticazione SMS.

Dopo che l’utente effettua l’accesso con la password, sarà richiesta una verifica secondaria via SMS.

Chi può aiutarmi a realizzarlo? Vi prego di fornire un preventivo.

Grazie mille!!!

---

<div class="post-metadata">

### Author: ![seanblue](https://avatars.discourse-cdn.com/v4/letter/s/dc4da7/32.png) [@seanblue](https://meta.discourse.org/u/seanblue)
#### Post date: [16 Dicembre 2019, 4:15am UTC](https://meta.discourse.org/t/sms-secondary-verification/136055/2 "2019-12-16T04:15:04Z")

</div>

L’uso degli SMS per l’autenticazione a due fattori non è particolarmente sicuro. Potresti prendere in considerazione un approccio diverso.

---

<div class="post-metadata">

### Author: ![csmu](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/csmu/32/124581_2.png) [@csmu](https://meta.discourse.org/u/csmu)
#### Post date: [16 Dicembre 2019, 5:04am UTC](https://meta.discourse.org/t/sms-secondary-verification/136055/3 "2019-12-16T05:04:06Z")

</div>

> [@seanblue](#):
>
> Utilizzare gli SMS per l’autenticazione a due fattori non è particolarmente sicuro

Perché?

> [@seanblue](#):
>
> Potresti prendere in considerazione un approccio diverso.

Cosa consiglieresti?

---

<div class="post-metadata">

### Author: ![seanblue](https://avatars.discourse-cdn.com/v4/letter/s/dc4da7/32.png) [@seanblue](https://meta.discourse.org/u/seanblue)
#### Post date: [16 Dicembre 2019, 5:21am UTC](https://meta.discourse.org/t/sms-secondary-verification/136055/4 "2019-12-16T05:21:40Z")

</div>

> [@csmu](#):
>
> Perché?

Ad esempio: [This is why you shouldn’t use texts for two-factor authentication | The Verge](https://www.theverge.com/2017/9/18/16328172/sms-two-factor-authentication-hack-password-bitcoin)

> [@csmu](#):
>
> Cosa consiglieresti?

Io tendo a usare Google Authenticator, ma ci sono molte altre opzioni disponibili.

* * *

L’autenticazione a due fattori non è già un’opzione su Discourse? Sembra probabile che lo sia.  
MODIFICA: Vedo che c’è un’opzione relativa nelle impostazioni utente.

---

<div class="post-metadata">

### Author: ![Remah](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/remah/32/70590_2.png) [@Remah](https://meta.discourse.org/u/Remah)
#### Post date: [16 Dicembre 2019, 5:25am UTC](https://meta.discourse.org/t/sms-secondary-verification/136055/5 "2019-12-16T05:25:34Z")

</div>

Consulta i collegamenti esterni in questi due argomenti per ulteriori informazioni sulla mancanza di sicurezza nell’uso degli SMS:

> [@Two Factor local login proposal](https://meta.discourse.org/t/two-factor-local-login-proposal/76689/2?u=remah):
>
> I don’t - and more important: NIST doesn’t like it anymore either:

> [@Sms verification](https://meta.discourse.org/t/sms-verification/135060?u=remah):
>
> Hello, I’m not able to find any plugin for user verification with sms/call but I’ve seen it on some discourse based forums

---

<div class="post-metadata">

### Author: ![aksoforever](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/aksoforever/32/502615_2.png) [@aksoforever](https://meta.discourse.org/u/aksoforever)
#### Post date: [16 Dicembre 2019, 5:48am UTC](https://meta.discourse.org/t/sms-secondary-verification/136055/6 "2019-12-16T05:48:35Z")

</div>

@seanblue @Remah A tutti,  
Grazie per il promemoria.  
So che Discourse suggerisce una verifica secondaria più sicura, come Google Authenticator.

Ma ci piace perché è semplice; forse un giorno useremo un’app di autenticazione a due fattori come Google Authenticator.  
Io sono della Cina; nel nostro paese, quasi tutte le app, incluse quelle delle grandi aziende, utilizzano l’autenticazione via SMS.  
Quindi, vorrei sapere quanto dovrei pagare per implementare la verifica via SMS.

---

<div class="post-metadata">

### Author: ![aksoforever](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/aksoforever/32/502615_2.png) [@aksoforever](https://meta.discourse.org/u/aksoforever)
#### Post date: [18 Dicembre 2019, 11:30pm UTC](https://meta.discourse.org/t/sms-secondary-verification/136055/7 "2019-12-18T23:30:31Z")

</div>

Chiunque possa aiutarmi a realizzare questo plugin,  
per favore… fatemi sapere il prezzo.

---

<div class="post-metadata">

### Author: ![pfaffman](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/pfaffman/32/120154_2.png) [@pfaffman](https://meta.discourse.org/u/pfaffman)
#### Post date: [19 Dicembre 2019, 12:20am UTC](https://meta.discourse.org/t/sms-secondary-verification/136055/8 "2019-12-19T00:20:06Z")

</div>

Hai un mezzo per inviare messaggi di testo in Cina? Hai già un account per inviare SMS e puoi fornire le credenziali per lo sviluppo del plugin? Offrono un’API ben documentata? Questo provider di SMS può inviare messaggi anche fuori dalla Cina se lo sviluppatore non si trova in Cina?

Non hai menzionato un budget, il che spesso indica che chi chiede non dispone di fondi sufficienti. Non sono sicuro di quanto sarà difficile. Hai tutto quanto sopra e un budget tra 1.000 e 5.000 dollari?

---

<div class="post-metadata">

### Author: ![aksoforever](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/aksoforever/32/502615_2.png) [@aksoforever](https://meta.discourse.org/u/aksoforever)
#### Post date: [19 Dicembre 2019, 2:02am UTC](https://meta.discourse.org/t/sms-secondary-verification/136055/9 "2019-12-19T02:02:29Z")

</div>

Grazie, possiamo utilizzare un provider SMS come Twilio o un altro provider non cinese.  
Assicurati solo che i numeri di telefono cinesi possano ricevere il codice di verifica,  
come il mio telefono che riceve il codice di verifica di Google per l’accesso a Gmail.  
Puoi darmi maggiori dettagli su come possiamo collaborare?

---

<div class="post-metadata">

### Author: ![aksoforever](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/aksoforever/32/502615_2.png) [@aksoforever](https://meta.discourse.org/u/aksoforever)
#### Post date: [19 Dicembre 2019, 2:12am UTC](https://meta.discourse.org/t/sms-secondary-verification/136055/10 "2019-12-19T02:12:33Z")

</div>

> **[QuerySendDetails - 查询短信发送详情](https://help.aliyun.com/zh/sms/developer-reference/api-dysmsapi-2017-05-25-querysenddetails?spm=a2c4g.11186623.3.3.633f56e04UXutV)**
>
> 查询单个号码的短信发送记录和发送状态等信息。

Questo è il documento ufficiale di Aliyun SMS.  
È in cinese.

---

<div class="post-metadata">

### Author: ![system](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/system/32/443519_2.png) [@system](https://meta.discourse.org/u/system)
#### Post date: [18 Gennaio 2020, 2:22am UTC](https://meta.discourse.org/t/sms-secondary-verification/136055/11 "2020-01-18T02:22:16Z")

</div>

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.
