Перейти к содержимому

POST /api/site-admin/verify-totp — Подтвердить TOTP

Как открыть: второй шаг входа администратора платформы. Сразу после ввода пароля на странице входа site-admin (см. login) появляется поле для одноразового кода из приложения-аутентификатора. Введите шестизначный код и подтвердите — откроется Admin Panel.

Завершает двухфакторный вход: проверяет одноразовый код TOTP и, если он верный, открывает полноценную защищённую сессию администратора. Это и есть второй замок: пароль вы уже прошли, теперь подтверждаете, что код сгенерирован вашим аутентификатором.

Код действует короткое время и меняется каждые полминуты; принимается также код из соседнего окна — на случай рассинхронизации часов. Неверный или просроченный код — ошибка 401 («Неверный код»), вход не происходит. Между шагами есть и временной лимит: если затянуть со вторым шагом, промежуточный токен входа истекает, и тогда нужно начинать заново с пароля.

Кто может. Только администратор платформы, у которого подключён TOTP, — как продолжение его собственного входа. Других ролей здесь нет.

Связанные


Машинная сводка (HTTP, таблицы, связанные требования)
ПолеЗначение
HTTPPOST /api/site-admin/verify-totp
Auth
Scope токенаread_write
PG-функцииapi.admin_promote_session, api.get_totp_pending_session
Таблицы
SRM— (вне SRM, документировано по коду)
RP (права)
Файл роутаserver/routes/site-admin.js
Статуспо коду (вне SRM)

Аргументы запроса (best-effort из хендлера; путь-параметры опущены):

АргументГдеОбяз.Заметка
codebodyподтвердить
tempTokenbodyподтвердить

Коды ответов/ошибок (из хендлера): 400, 401 (+ 200) — уточнить причины вручную


Витрина продукта · Версия для агента (raw markdown) →