TOTP 코드 검증
POST /v1/security/totp/verify: 6자리 코드가 계정의 현재 secret과 일치하는지 확인하며 상태는 바꾸지 않습니다.
POST /v1/security/totp/verify
지원 중단. 기존 호출자를 위해 계속 제공하지만 새 통합에는 사용하지 마세요.
6자리 코드가 계정의 현재 secret과 일치하는지 확인하며 상태는 바꾸지 않습니다. 설정 패널은 더 이상 호출하지 않습니다. 코드가 맞아야 하는 작업(사용 설정, 사용 중지, 연결 해제, 설정 변경)은 쓰기와 함께 검증하므로 왕복이 한 번이면 되고, 검증과 쓰기 사이에 상태가 어긋나지도 않습니다. 이 저장소 밖에서 이미 연동한 호출자를 위해 남겨 둡니다.
| 메서드 | POST |
| 경로 | /v1/security/totp/verify |
| 인증 | GATEWAY_AUTH_TOKEN이 설정된 경우 Authorization: Bearer <token> 필요 |
| 분류 | auth |
| 상태 | 지원 중단 |
요청 본문
{ "totpCode": "123456" }응답 본문
{ "success": true }참고
실패하면 { error, status, message }를 반환하며 error가 안정적인 기계 판독용 코드입니다. 2차 인증 거부는 고정된 값에 대응합니다. invalid_totp, totp_required, invalid_email_code, email_code_required, verification_locked(이메일 코드를 너무 많이 틀린 경우이며 대기 시간은 message에 담깁니다), totp_state_conflict(계정이 이미 요청한 상태), totp_not_provisioned(secret 미생성), rate_limited입니다. 요청 본문이 올바르지 않으면 400과 함께 엔드포인트별로 totp_code_required, totp_and_email_required, settings_payload_invalid 중 하나를 반환합니다. 게이트웨이가 분류할 수 없는 실패는 해당 엔드포인트의 <action>_failed를 유지하고 일반 문구를 함께 보냅니다. 업스트림 원문은 서버 로그에만 남습니다.