设置2FA
POST /api/user/2fa/setup
初始化两步验证(2FA / TOTP)。返回 TOTP 密钥、二维码数据与初始备用码。仅当用户尚未启用 2FA 时可调用;调用后还需通过 启用2FA 提交验证码确认启用。
鉴权说明
用户控制台接口,需登录用户身份(会话 Cookie,或 Authorization: Bearer <access_token>)。未登录返回 401。
请求参数
无需请求体,用户身份由会话识别。
响应字段(200)
| 字段名 | 类型 | 说明 |
|---|---|---|
success | boolean | 是否成功 |
message | string | 提示信息 |
data | object | 返回数据 |
data.secret | string | TOTP 密钥,用于在验证器 App 中手动添加 |
data.qr_code_data | string | 二维码数据(otpauth:// 形式),供验证器 App 扫码 |
data.backup_codes | array<string> | 初始备用码数组 |
响应示例
{
"success": true,
"message": "",
"data": {
"secret": "JBSWY3DPEHPK3PXP",
"qr_code_data": "otpauth://totp/...",
"backup_codes": ["11112222", "33334444"]
}
}