通用安全验证
POST /api/verify
对当前用户执行一次通用安全验证(支持 2FA 或 Passkey)。验证成功后会在会话中记录验证时间戳,并返回验证状态与过期时间,用于敏感操作前的二次校验。
鉴权说明
用户控制台接口,需登录用户身份(会话 Cookie,或 Authorization: Bearer <access_token>)。此令牌与模型调用使用的 sk- 密钥不同。
请求体参数
| 参数名 | 类型 | 必选 | 说明 |
|---|---|---|---|
method | string | 必选 | 验证方式:2fa 或 passkey |
code | string | 可选 | 验证码;method=2fa 时必填 |
Passkey 验证说明
使用 passkey 方式前,需先完成 Passkey 验证开始 与 Passkey 验证完成 流程。
请求示例
{
"method": "2fa",
"code": "123456"
}
响应字段(200)
| 字段名 | 类型 | 说明 |
|---|---|---|
success | boolean | 是否成功 |
message | string | 提示信息,成功时为 验证成功 |
data | object | 验证结果 |
data.verified | boolean | 是否已通过验证 |
data.expires_at | integer | 验证有效期截止时间(Unix 时间戳,秒) |
响应示例
{
"success": true,
"message": "验证成功",
"data": {
"verified": true,
"expires_at": 1735689600
}
}