Para desenvolvedores

Os seus códigos 2FA, por programa

Três informações: o link do cofre, a senha mestra e o nome da conta. Volta o código de seis dígitos — para o seu script de deploy, o robô que entra no painel do banco, o teste automatizado.

A promessa continua valendo

O código é calculado na sua máquina. A biblioteca baixa o cofre cifrado, abre com a sua senha ali mesmo e gera o código ali mesmo. A senha mestra e o segredo do 2FA nunca vão para o servidor — por isso não existe uma rota no servidor que devolva códigos: para isso ele precisaria da sua senha, e não recebe.

1. Pegue o link

2. Use

Baixe os arquivos: auto2fa.mjs (Node 18+, sem dependências) · auto2fa-cli.mjs (linha de comando) · auto2fa.py (Python, pip install cryptography) · SHA256SUMS. São curtos de propósito: leia antes de rodar.

Linha de comando

export AUTO2FA_LINK='https://auth.doublesix.com.br/#api=...'
export AUTO2FA_SENHA='sua senha mestra'
node auto2fa-cli.mjs codigo AWS
# 482913

Node

import { codigo } from './auto2fa.mjs';

const { codigo: c } = await codigo({
  link: process.env.AUTO2FA_LINK,
  senha: process.env.AUTO2FA_SENHA,
  nome: 'AWS',
});

Python

import os
from auto2fa import codigo

c = codigo(link=os.environ["AUTO2FA_LINK"], senha=os.environ.get("AUTO2FA_SENHA"), nome="AWS")
print(c["codigo"])

HTTP, de qualquer linguagem

O auto2fa-cli.mjs servir abre o cofre uma vez e responde por HTTP só na sua máquina (127.0.0.1), com um token sorteado a cada início:

node auto2fa-cli.mjs servir --porta 7474
# {"url":"http://127.0.0.1:7474","token":"..."}

curl -H "Authorization: Bearer $TOKEN" "http://127.0.0.1:7474/codigo?nome=AWS"
# {"nome":"AWS","usuario":"root@empresa.com","codigo":"482913","expira_em_segundos":17}

Cuidados

← Voltar