Ir al contenido

Confirmar y activar MFA

POST
/auth/mfa/verify
curl --request POST \
--url https://api.dev.lade.com.mx/auth/mfa/verify \
--header 'Authorization: Bearer <token>' \
--header 'Content-Type: application/json' \
--data '{ "code": "123456" }'

Verifica el código TOTP generado con el secreto de /auth/mfa/setup (Cognito VerifySoftwareToken) y, si es válido, marca SOFTWARE_TOKEN_MFA como el método de MFA preferido del usuario.

Media typeapplication/json
object
code
required

Código TOTP de 6 dígitos

string
Example
{
"code": "123456"
}

MFA activado correctamente

Media typeapplication/json
object
message
string
Example
{
"message": "MFA activado correctamente"
}

Solicitud inválida

Media typeapplication/json
object
error
required
string
message
string
field
string
Example
{
"error": "Validation failed",
"field": "email",
"message": "Invalid email format"
}

No autenticado

Media typeapplication/json
object
error
required
string
message
string
field
string
Example
{
"error": "Unauthorized",
"message": "Invalid or expired token"
}