Verificar y habilitar autenticación en dos pasos (2FA)
Endpoint: POST /auth/account/2fa/verify
Permite verificar el código de 2FA junto con un token de sesión generado previamente. Si el código es válido, se habilita la autenticación en dos pasos para el usuario autenticado.
🔐 Requiere autenticación JWT
📝 Cuerpo de la solicitud
{
"code": "123456",
"token": "2fa-setup-token"
}
- code: Código de 2FA a verificar.
- token: Token de sesión generado durante la configuración de 2FA.
📋 Respuestas
✅ 200 OK
-
Código de 2FA verificado correctamente
{
"code": 1008,
"message": "OTP code is valid.",
"data": {
"status": "success"
}
}
❌ 401 Unauthorized
-
Código inválido o no autorizado
{
"code": 4003,
"message": "Unauthorized"
}