POST /api/user/login/2fagithub.com/QuantumNous/new-api/controller.Verify2FALogin。web_vue。controller-confirmed-session。字段为动态上游数据或回调负载时,文档会明确标记,不能补造 Schema。x-debug 里的占位符;示例不含真实密码、API Key、签名、Cookie 或 Provider 密钥。{
"code": "<redacted-otp-or-backup-code>",
"flow_token": "<redacted-2fa-flow-token>"
}curl --location 'http://api-dev.opensosen.cn/api/user/login/2fa' \
--header 'Content-Type: application/json' \
--data '{
"code": "<redacted-otp-or-backup-code>",
"flow_token": "<redacted-2fa-flow-token>"
}'{
"success": true,
"message": "",
"data": {
"access_token": "<redacted-access-token>",
"token_type": "Bearer",
"access_expires_at": 1786650900,
"session": {
"sid": "00000000-0000-0000-0000-000000000001",
"current": true,
"login_method": "2fa",
"ip": "127.0.0.1",
"user_agent": "debug-browser",
"created_at": 1786650000,
"last_active_at": 1786650000,
"expires_at": 1789242000
},
"user": {
"id": 1,
"username": "debug-user",
"display_name": "Debug User",
"role": 1,
"status": 1,
"email": "d***@example.test",
"group": "default",
"quota": 0,
"used_quota": 0,
"request_count": 0,
"permissions": {
"sidebar_settings": true,
"sidebar_modules": {},
"admin_permissions": {}
}
}
}
}