Инициализация MFA — secret и данные для QR.
Base URL: https://<host>/ (пример: http://localhost:5000). Соглашения, обзор Public API, Swagger UI.
Аутентификация: токен доступа (JWT), audience=public
Response 200: { "success": true, "data": { "secret": "...", ... } }
| Заголовок | Обяз. | Описание |
|---|---|---|
Authorization | да | Bearer YOUR_ACCESS_TOKEN |
Content-Type | да | application/json |
{}
{
"success": true,
"data": {
"secret": "BASE32SECRET",
"otpauth_url": "otpauth://totp/..."
}
}
{
"success": false,
"error": {
"code": "mfa_already_enabled",
"message": "MFA is already enabled"
}
}
curl -X POST http://localhost:5000/api/v1/auth/mfa/setup \
-H "Authorization: Bearer YOUR_ACCESS_TOKEN" \
-H "Content-Type: application/json" \
-d '{}'
См. также: POST mfa/enable.