Recuperar acceso desactivando MFA
POST
/auth/mfa/recover
const url = 'https://api.dev.lade.com.mx/auth/mfa/recover';const options = { method: 'POST', headers: {'Content-Type': 'application/json'}, body: '{"email":"usuario@ejemplo.com","password":"Password123!"}'};
try { const response = await fetch(url, options); const data = await response.json(); console.log(data);} catch (error) { console.error(error);}curl --request POST \ --url https://api.dev.lade.com.mx/auth/mfa/recover \ --header 'Content-Type: application/json' \ --data '{ "email": "usuario@ejemplo.com", "password": "Password123!" }'Para cuando el usuario perdió acceso a su app autenticadora: valida email + password directamente contra Cognito, desactiva la preferencia de MFA (SoftwareTokenMfaSettings.Enabled=False) y vuelve a autenticar para devolver tokens de sesión. El usuario debe reactivar MFA desde Configuración si lo desea.
Request Bodyrequired
Sección titulada «Request Bodyrequired»Media typeapplication/json
object
email
required
string format: email
password
required
string format: password
Example
{ "email": "usuario@ejemplo.com", "password": "Password123!"}Responses
Sección titulada «Responses»MFA desactivado, devuelve tokens de sesión
Media typeapplication/json
object
message
string
tokens
object
idToken
string
accessToken
string
refreshToken
string
expiresIn
integer
user
object
id
string format: uuid
email
string format: email
Example
{ "message": "MFA desactivado. Reactívalo desde Configuración.", "tokens": { "idToken": "eyJraWQ...", "accessToken": "eyJraWQ...", "refreshToken": "eyJjdHk...", "expiresIn": 3600 }}Solicitud inválida
Media typeapplication/json
object
error
required
string
message
string
field
string
Example
{ "error": "Validation failed", "field": "email", "message": "Invalid email format"}No autenticado
Media typeapplication/json
object
error
required
string
message
string
field
string
Example
{ "error": "Unauthorized", "message": "Invalid or expired token"}