跳到主要内容

通用安全验证

POST /api/verify

对当前用户执行一次通用安全验证(支持 2FA 或 Passkey)。验证成功后会在会话中记录验证时间戳,并返回验证状态与过期时间,用于敏感操作前的二次校验。

鉴权说明

用户控制台接口,需登录用户身份(会话 Cookie,或 Authorization: Bearer <access_token>)。此令牌与模型调用使用的 sk- 密钥不同。

请求体参数​

参数名类型必选说明
methodstring必选验证方式:2fa 或 passkey
codestring可选验证码;method=2fa 时必填
Passkey 验证说明

使用 passkey 方式前,需先完成 Passkey 验证开始 与 Passkey 验证完成 流程。

请求示例
{
"method": "2fa",
"code": "123456"
}

响应字段(200)​

字段名类型说明
successboolean是否成功
messagestring提示信息,成功时为 验证成功
dataobject验证结果
data.verifiedboolean是否已通过验证
data.expires_atinteger验证有效期截止时间(Unix 时间戳,秒)
响应示例
{
"success": true,
"message": "验证成功",
"data": {
"verified": true,
"expires_at": 1735689600
}
}