MINARA

驗證 TOTP 代碼

POST /v1/security/totp/verify:檢驗 6 位代碼是否匹配帳戶目前的密鑰,不改變任何狀態。

POST /v1/security/totp/verify

已棄用。 仍為現有調用方提供服務,新整合請勿使用。

檢驗 6 位代碼是否匹配帳戶目前的密鑰,不改變任何狀態。設定面板已不再調用它:每個需要證明代碼有效的操作(啟用、停用、解綁、修改設定)都會在寫入時順帶檢驗,一次往返即可,也不會在「先檢驗、後寫入」之間出現狀態漂移。保留它是為了倉庫之外已經接入的調用方。

方法POST
路徑/v1/security/totp/verify
認證設定 GATEWAY_AUTH_TOKEN 時需要 Authorization: Bearer <token>
類別auth
狀態已棄用

請求體

{ "totpCode": "123456" }

響應體

{ "success": true }

說明

失敗時返回 { error, status, message },其中 error 是穩定的機器碼。第二因素被拒會映射到一組固定值:invalid_totptotp_requiredinvalid_email_codeemail_code_requiredverification_locked(電子郵件驗證碼錯誤次數過多,message 會給出等待時長)、totp_state_conflict(帳戶已處於請求的狀態)、totp_not_provisioned(尚未產生密鑰)、rate_limited。請求體不合法時返回 400,error 按端點分別為 totp_code_requiredtotp_and_email_requiredsettings_payload_invalid。網關無法歸類的失敗保留該端點自身的 <action>_failed,並配一條通用文案;上游原文只寫入伺服器日誌。

本頁目錄