Valida o código TOTP para contas com autenticação de dois fatores habilitada.
Este endpoint só é necessário quando o campo twoFactorRequired retornado por POST /auth/login for true. Nesses casos, o login retorna um tempToken temporário em vez do JWT definitivo — passe-o no campo userId junto com o código de 6 dígitos do app autenticador.
Para integrações via API em que 2FA não está habilitado, este endpoint não é necessário.
twoFactorRequired: true na resposta do login.
Fazer login normalmente
POST /auth/login com email e senha. Quando 2FA está ativo, a resposta traz um tempToken em vez do JWT definitivo.Obter o código TOTP
2FA confirmado. O campo token é o JWT definitivo para uso nas próximas requisições.
JWT de acesso. Envie no header x-access-token de todas as requisições.
"eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9..."