Для улучшения работы сайта мы используем файлы cookies. Оставаясь на сайте, вы соглашаетесь с политикой обработки персональных данных.

/sys/mfa/validate

Конечная точка /sys/mfa/validate фокусируется на проверке MFA-запросов на вход в систему. В случае успешной проверки она возвращает ответ аутентификации, включающий токен клиента.

1. Подтверждение запроса MFA для входа

Эта конечная точка проверяет запрос на вход в систему, подлежащий проверке MFA.

Метод

Путь

POST

/sys/mfa/validate

1.1. Параметры

  • mfa_request_id (string: <required>) – уникальный идентификатор запроса на вход с ограничением MFA. Его можно найти в требовании MFA, включенном в ответ на запрос авторизации.

  • mfa_payload (map<string|[]string>: <required>) – сопоставление идентификаторов методов MFA для входа с учётными данными кодов доступа. Идентификаторы методов MFA – это строки UUID, которые используются в качестве ключей сопоставления. Значения сопоставления представляют собой фрагменты строк. Если метод MFA настроен без использования кодов доступа, код доступа остаётся пустой строкой.

Пример тела запроса:
{
  "mfa_request_id": "5879c74a-1418-1948-7be9-97b209d693a7",
  "mfa_payload": {
      "d16fd3c2-50de-0b9b-eed3-0301dadeca10": ["910201"]
  }
}

Также можно использовать имя метода MFA в качестве ключа к mfa_payload.

{
  "mfa_request_id": "5879c74a-1418-1948-7be9-97b209d693a7",
  "mfa_payload": {
      "sample_mfa_method_name": ["passcode=910201"]
  }
}
Пример запроса:
curl \
  --request POST \
  --data @payload.json \
  http://127.0.0.1:8200/v1/sys/mfa/validate

В случае неудачной проверки MFA возвращается код статуса 403 с подробной информацией об ошибке. Если проверка MFA прошла успешно, ответ идентичен успешному запросу на вход, содержащему клиентский токен и его метод доступа.

Пример ответа:
{
  "request_id": "7e7dec1d-311a-ecbd-4dd0-ff12a5e38959",
  "lease_id": "",
  "lease_duration": 0,
  "renewable": false,
  "data": null,
  "warnings": null,
  "auth": {
    "client_token": "hvs.CAESIKZJNqQbG9E9cQGPXh68NWxi3xp7yPa1Z1RWv1P9UyHVGh4KHGh2cy5GUmYzTzdJOWhIZGFNSm5jdTBsSVNFSTk",
    "accessor": "3fBgbEmHyA5IWABmVEjqManI",
    "policies": [
      "default"
    ],
    "token_policies": [
      "default"
    ],
    "identity_policies": null,
    "metadata": {
      "username": "alice"
    },
    "orphan": true,
    "entity_id": "caeac75b-dbfe-58be-e3fc-957549b7292e",
    "lease_duration": 2764800,
    "renewable": true,
    "mfa_requirement": null
  }
}