Включение MFA после верификации TOTP-кода.
Base URL: https://<host>/ (пример: http://localhost:5000). Соглашения, обзор Public API, Swagger UI.
Аутентификация: токен доступа (JWT), audience=public
Тело запроса:
| Поле | Тип | Обяз. |
|---|---|---|
secret | string | да (из setup) |
code | string | да (TOTP) |
| Заголовок | Обяз. | Описание |
|---|---|---|
Authorization | да | Bearer YOUR_ACCESS_TOKEN |
Content-Type | да | application/json |
{
"code": "123456"
}
{
"success": true,
"data": {
"mfa_enabled": true
}
}
{
"success": false,
"error": {
"code": "mfa_invalid",
"message": "Invalid TOTP code"
}
}
curl -X POST http://localhost:5000/api/v1/auth/mfa/enable \
-H "Authorization: Bearer YOUR_ACCESS_TOKEN" \
-H "Content-Type: application/json" \
-d '{"code":"123456"}'
См. также: POST mfa/setup.