MINARA

验证 TOTP 代码

POST /v1/security/totp/verify:校验 6 位代码是否匹配账户当前的密钥,不改变任何状态。

POST /v1/security/totp/verify

已弃用。 仍为现有调用方提供服务,新集成请勿使用。

校验 6 位代码是否匹配账户当前的密钥,不改变任何状态。设置面板已不再调用它:每个需要证明代码有效的操作(启用、禁用、解绑、修改设置)都会在写入时顺带校验,一次往返即可,也不会在「先校验、后写入」之间出现状态漂移。保留它是为了仓库之外已经接入的调用方。

方法POST
路径/v1/security/totp/verify
认证设置 GATEWAY_AUTH_TOKEN 时需要 Authorization: Bearer <token>
类别auth
状态已弃用

请求体

{ "totpCode": "123456" }

响应体

{ "success": true }

说明

失败时返回 { error, status, message },其中 error 是稳定的机器码。第二因子被拒会映射到一组固定值:invalid_totptotp_requiredinvalid_email_codeemail_code_requiredverification_locked(邮箱验证码错误次数过多,message 会给出等待时长)、totp_state_conflict(账户已处于请求的状态)、totp_not_provisioned(尚未生成密钥)、rate_limited。请求体不合法时返回 400,error 按端点分别为 totp_code_requiredtotp_and_email_requiredsettings_payload_invalid。网关无法归类的失败保留该端点自身的 <action>_failed,并配一条通用文案;上游原文只写入服务端日志。

本页目录