/sys/mfa/validate
Конечная точка /sys/mfa/validate фокусируется на проверке MFA-запросов на вход в систему. В случае успешной проверки она возвращает ответ аутентификации, включающий токен клиента.
1. Подтверждение запроса MFA для входа
Эта конечная точка проверяет запрос на вход в систему, подлежащий проверке MFA.
Метод |
Путь |
|
|
1.1. Параметры
-
mfa_request_id(string: <required>)– уникальный идентификатор запроса на вход с ограничением MFA. Его можно найти в требовании MFA, включенном в ответ на запрос авторизации. -
mfa_payload(map<string|[]string>: <required>)– сопоставление идентификаторов методов MFA для входа с учётными данными кодов доступа. Идентификаторы методов MFA – это строки UUID, которые используются в качестве ключей сопоставления. Значения сопоставления представляют собой фрагменты строк. Если метод MFA настроен без использования кодов доступа, код доступа остаётся пустой строкой.
{
"mfa_request_id": "5879c74a-1418-1948-7be9-97b209d693a7",
"mfa_payload": {
"d16fd3c2-50de-0b9b-eed3-0301dadeca10": ["910201"]
}
}
Также можно использовать имя метода MFA в качестве ключа к mfa_payload.
{
"mfa_request_id": "5879c74a-1418-1948-7be9-97b209d693a7",
"mfa_payload": {
"sample_mfa_method_name": ["passcode=910201"]
}
}
curl \
--request POST \
--data @payload.json \
http://127.0.0.1:8200/v1/sys/mfa/validate
В случае неудачной проверки MFA возвращается код статуса 403 с подробной информацией об ошибке. Если проверка MFA прошла успешно, ответ идентичен успешному запросу на вход, содержащему клиентский токен и его метод доступа.
{
"request_id": "7e7dec1d-311a-ecbd-4dd0-ff12a5e38959",
"lease_id": "",
"lease_duration": 0,
"renewable": false,
"data": null,
"warnings": null,
"auth": {
"client_token": "hvs.CAESIKZJNqQbG9E9cQGPXh68NWxi3xp7yPa1Z1RWv1P9UyHVGh4KHGh2cy5GUmYzTzdJOWhIZGFNSm5jdTBsSVNFSTk",
"accessor": "3fBgbEmHyA5IWABmVEjqManI",
"policies": [
"default"
],
"token_policies": [
"default"
],
"identity_policies": null,
"metadata": {
"username": "alice"
},
"orphan": true,
"entity_id": "caeac75b-dbfe-58be-e3fc-957549b7292e",
"lease_duration": 2764800,
"renewable": true,
"mfa_requirement": null
}
}