跳到主要内容

设置2FA

POST /api/user/2fa/setup

初始化两步验证(2FA / TOTP)。返回 TOTP 密钥、二维码数据与初始备用码。仅当用户尚未启用 2FA 时可调用;调用后还需通过 启用2FA 提交验证码确认启用。

鉴权说明

用户控制台接口,需登录用户身份(会话 Cookie,或 Authorization: Bearer <access_token>)。未登录返回 401。

请求参数​

无需请求体,用户身份由会话识别。

响应字段(200)​

字段名类型说明
successboolean是否成功
messagestring提示信息
dataobject返回数据
data.secretstringTOTP 密钥,用于在验证器 App 中手动添加
data.qr_code_datastring二维码数据(otpauth:// 形式),供验证器 App 扫码
data.backup_codesarray<string>初始备用码数组

响应示例​

{
"success": true,
"message": "",
"data": {
"secret": "JBSWY3DPEHPK3PXP",
"qr_code_data": "otpauth://totp/...",
"backup_codes": ["11112222", "33334444"]
}
}