TOTP 사용 설정
POST /v1/security/totp/enable: 사용자가 새 6자리 코드를 제출하여 인증 앱을 설정했음을 증명한 후 TOTP를 활성화합니다.
POST /v1/security/totp/enable
사용자가 새 6자리 코드를 제출하여 인증 앱을 설정했음을 증명한 후 TOTP를 활성화합니다. 사용 설정 마법사의 3단계입니다.
| 메서드 | POST |
| 경로 | /v1/security/totp/enable |
| 인증 | GATEWAY_AUTH_TOKEN이 설정된 경우 Authorization: Bearer <token>이 필요합니다 |
| 카테고리 | auth |
참고
실패하면 { error, status, message }를 반환하며 error가 안정적인 기계 판독용 코드입니다. 2차 인증 거부는 고정된 값에 대응합니다. invalid_totp, totp_required, invalid_email_code, email_code_required, verification_locked(이메일 코드를 너무 많이 틀린 경우이며 대기 시간은 message에 담깁니다), totp_state_conflict(계정이 이미 요청한 상태), totp_not_provisioned(secret 미생성), rate_limited입니다. 요청 본문이 올바르지 않으면 400과 함께 엔드포인트별로 totp_code_required, totp_and_email_required, settings_payload_invalid 중 하나를 반환합니다. 게이트웨이가 분류할 수 없는 실패는 해당 엔드포인트의 <action>_failed를 유지하고 일반 문구를 함께 보냅니다. 업스트림 원문은 서버 로그에만 남습니다.