Ir al contenido

Recuperar acceso desactivando MFA

POST
/auth/mfa/recover
curl --request POST \
--url https://api.dev.lade.com.mx/auth/mfa/recover \
--header 'Content-Type: application/json' \
--data '{ "email": "usuario@ejemplo.com", "password": "Password123!" }'

Para cuando el usuario perdió acceso a su app autenticadora: valida email + password directamente contra Cognito, desactiva la preferencia de MFA (SoftwareTokenMfaSettings.Enabled=False) y vuelve a autenticar para devolver tokens de sesión. El usuario debe reactivar MFA desde Configuración si lo desea.

Media typeapplication/json
object
email
required
string format: email
password
required
string format: password
Example
{
"email": "usuario@ejemplo.com",
"password": "Password123!"
}

MFA desactivado, devuelve tokens de sesión

Media typeapplication/json
object
message
string
tokens
object
idToken
string
accessToken
string
refreshToken
string
expiresIn
integer
user
object
id
string format: uuid
email
string format: email
Example
{
"message": "MFA desactivado. Reactívalo desde Configuración.",
"tokens": {
"idToken": "eyJraWQ...",
"accessToken": "eyJraWQ...",
"refreshToken": "eyJjdHk...",
"expiresIn": 3600
}
}

Solicitud inválida

Media typeapplication/json
object
error
required
string
message
string
field
string
Example
{
"error": "Validation failed",
"field": "email",
"message": "Invalid email format"
}

No autenticado

Media typeapplication/json
object
error
required
string
message
string
field
string
Example
{
"error": "Unauthorized",
"message": "Invalid or expired token"
}