生成备用码
POST /api/user/2fa/backup_codes
重新生成一组两步验证备用码(旧备用码将失效)。需已启用 2FA 且通过 TOTP 验证码校验(此接口不接受备用码)。
鉴权说明
用户控制台接口,需登录用户身份(会话 Cookie,或 Authorization: Bearer <access_token>)。未登录返回 401。
请求参数
| 参数名 | 类型 | 必选 | 说明 |
|---|---|---|---|
code | string | 必选 | 验证器 App 生成的 TOTP 验证码(仅接受 TOTP,不接受备用码) |
请求示例
{
"code": "123456"
}
响应字段(200)
| 字段名 | 类型 | 说明 |
|---|---|---|
success | boolean | 是否成功 |
message | string | 提示信息 |
data | object | 返回数据 |
data.backup_codes | array<string> | 新生成的备用码数组 |
响应示例
{
"success": true,
"message": "",
"data": {
"backup_codes": ["11112222", "33334444", "55556666"]
}
}