POST /api/v1/auth/mfa/setup

Инициализация MFA — secret и данные для QR.

Base URL: https://<host>/ (пример: http://localhost:5000). Соглашения, обзор Public API, Swagger UI.

Аутентификация: токен доступа (JWT), audience=public

Response 200: { "success": true, "data": { "secret": "...", ... } }

Заголовки запроса

ЗаголовокОбяз.Описание
AuthorizationдаBearer YOUR_ACCESS_TOKEN
Content-Typeдаapplication/json

Минимальный пример запроса

{}

Пример успешного ответа

{
  "success": true,
  "data": {
    "secret": "BASE32SECRET",
    "otpauth_url": "otpauth://totp/..."
  }
}

Пример ошибки

{
  "success": false,
  "error": {
    "code": "mfa_already_enabled",
    "message": "MFA is already enabled"
  }
}

Пример curl

curl -X POST http://localhost:5000/api/v1/auth/mfa/setup \
  -H "Authorization: Bearer YOUR_ACCESS_TOKEN" \
  -H "Content-Type: application/json" \
  -d '{}'

См. также: POST mfa/enable.