Confirmar 2FA
Valida o código TOTP para contas com autenticação de dois fatores habilitada.
Este endpoint só é necessário quando o campo twoFactorRequired retornado por POST /auth/login for true. Nesses casos, o login retorna um tempToken temporário em vez do JWT definitivo — passe-o no campo userId junto com o código de 6 dígitos do app autenticador.
Para integrações via API em que 2FA não está habilitado, este endpoint não é necessário.
Quando usar este endpoint
A maioria das integrações via API não precisa deste endpoint. Ele só é necessário quando a conta tem autenticação de dois fatores habilitada — situação identificável pelo campotwoFactorRequired: true na resposta do login.
Fluxo com 2FA ativo
Fazer login normalmente
POST /auth/login com email e senha. Quando 2FA está ativo, a resposta traz um tempToken em vez do JWT definitivo.Obter o código TOTP
Body
Response
2FA confirmado. O campo token é o JWT definitivo para uso nas próximas requisições.
JWT de acesso. Envie no header x-access-token de todas as requisições.
"eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9..."

