Anteriormente, o processo de autenticação do cliente era realizado exclusivamente por senha, sem uma camada de verificação de que o e-mail cadastrado realmente pertencia a quem estava acessando a conta. Esse modelo expunha as lojas a riscos cibernéticos como credential stuffing, utilização de senhas vazadas e ataques de phishing, além de dificultar o atendimento a exigências de segurança e conformidade.
Com a nova funcionalidade de MFA (Multi-Factor Authentication), a senha deixa de ser o único fator de acesso. A plataforma passa a permitir que a loja exija a confirmação da identidade em duas etapas: primeiro a senha e, logo em seguida, uma chave de acesso enviada diretamente para o e-mail cadastrado. O cliente só é autenticado ao concluir ambas as etapas com sucesso.
O que mudou?
Nova Mutation customerAuthenticatedLoginWith2FA: Valida a senha inicial e, somente em caso de sucesso, dispara o envio da chave de acesso ao e-mail do consumidor. A conclusão do login é finalizada via customerAuthenticateAccessKey.
- Configuração LoginSegundoFatorObrigatorio: Quando ativada no painel da loja, o segundo fator passa a ser obrigatório e os demais métodos de autenticação (como senha simples, login social e simple login) passam a ser recusados para evitar contornos na regra.
- Referência no Template Padrão (Awake): O componente e o script de login em dois fatores já estão disponíveis no repositório wake-components para servir de modelo.
- SDK Oficial da Wake (TypeScript): Disponibilização da função customer.authenticateWith2FA a partir da versão v1.2.0.
Requer Customização no Template: O fluxo de duas etapas não vem pronto na interface da loja. A configuração LoginSegundoFatorObrigatorio só deve ser ativada após a agência parceira ou time de desenvolvimento implementar as duas telas e ocultar os métodos de login bloqueados. Ativar a configuração antes disso deixará a loja sem login funcional. Lojas já instanciadas exigem ajuste manual no template, pois os arquivos da página de autenticação e CSS não são atualizados automaticamente.
Principais Benefícios:
- Mais Segurança na Conta do Cliente: Uma senha vazada isoladamente deixa de conceder acesso à conta, bloqueando tentativas de invasão.
- Apoio à Conformidade e LGPD: Atende rigorosas exigências de segurança da informação ao implementar a verificação em duas etapas no acesso do consumidor.
- Confiabilidade da Base de Cadastros: Garante que apenas usuários com acesso legítimo ao e-mail informado consigam autenticar-se na plataforma.
- Ativação sob Controle do Lojista: Total autonomia para a loja decidir se e quando exigir o segundo fator, sem impactos para quem optar por não ativar.
Ainda sobrou alguma dúvida ou quer entender todos os detalhes de configuração e começar a aplicar agora mesmo? Confira o passo a passo completo na nossa documentação oficial:
🔗 Documentação da Mutation customerAuthenticatedLoginWith2FA
🔗 Guia de Implementação do MFA no Template
🔗 Changelog - Login com Segundo Fator (MFA) na Storefront
Publicado em 09/09/2026
Comentários
0 comentário
Por favor, entre para comentar.