MINARA

TOTP 설정 업데이트

PUT /v1/security/totp/settings: 계정의 새 기기 로그인 및 출금 TOTP 설정을 저장합니다.

PUT /v1/security/totp/settings

계정의 새 기기 로그인 및 출금 TOTP 설정을 저장합니다. 새 기기 토글은 새 브라우저나 CLI에서 처음 로그인할 때의 TOTP를 제어합니다. 출금 플래그는 계정에 저장되어 /auth/me로 반환되지만 업스트림 출금 가드는 이를 읽지 않습니다. 인증 앱이 있는 계정은 출금할 때마다 인증 코드를 요구받으므로 이 플래그로 출금 흐름을 분기하지 마세요. 설정 변경 자체에는 새 TOTP 코드로 인증해야 합니다.

메서드PUT
경로/v1/security/totp/settings
인증GATEWAY_AUTH_TOKEN이 설정된 경우 Authorization: Bearer <token>이 필요합니다
카테고리auth

참고

실패하면 { error, status, message }를 반환하며 error가 안정적인 기계 판독용 코드입니다. 2차 인증 거부는 고정된 값에 대응합니다. invalid_totp, totp_required, invalid_email_code, email_code_required, verification_locked(이메일 코드를 너무 많이 틀린 경우이며 대기 시간은 message에 담깁니다), totp_state_conflict(계정이 이미 요청한 상태), totp_not_provisioned(secret 미생성), rate_limited입니다. 요청 본문이 올바르지 않으면 400과 함께 엔드포인트별로 totp_code_required, totp_and_email_required, settings_payload_invalid 중 하나를 반환합니다. 게이트웨이가 분류할 수 없는 실패는 해당 엔드포인트의 <action>_failed를 유지하고 일반 문구를 함께 보냅니다. 업스트림 원문은 서버 로그에만 남습니다.

목차