Описание: Завершить процесс входа, передав код из TOTP-приложения (двухфакторная аутентификация), после того как метод Login вернул сессию, требующую дополнительного подтверждения.


🌐 HTTP-информация

  • Метод: POST
  • URL: /api/security/TwoFactorLogin
  • Headers:
    • Content-Type: application/json
    • Authorization: <UserSessionToken> (токен из промежуточного ответа метода Login)

📦 Тело запроса (Request Body)

Тело запроса — не объект, а строковое значение кода подтверждения.

ПолеТипОбяз.Описание
(тело целиком)stringДаКод из приложения-аутентификатора (TOTP)

Пример JSON-тела:

"123456"

📤 Тело ответа (Response Body)

При успехе возвращается сессия того же вида, что и в методе Login (id, token, expires, status, user и т.д.) — уже в подтверждённом статусе. При неверном коде метод возвращает HTTP 401 Unauthorized.

  • No labels