Totp Verify
POST
/auth/totp/verify
const url = 'https://example.com/auth/totp/verify';const options = { method: 'POST', headers: {'Content-Type': 'application/json'}, body: '{"code":"example","pending_token":"example"}'};
try { const response = await fetch(url, options); const data = await response.json(); console.log(data);} catch (error) { console.error(error);}curl --request POST \ --url https://example.com/auth/totp/verify \ --header 'Content-Type: application/json' \ --data '{ "code": "example", "pending_token": "example" }'Public second step of login: pending token (proves the password already passed, ≤5 min old) + a TOTP or backup code → session. Rate-limited (see middleware) against code brute-force; every failure mode returns the same 401.
Request Bodyrequired
Section titled “Request Bodyrequired”Media typeapplication/json
TotpVerifyRequest
object
code
required
Code
string
pending_token
required
Pending Token
string
Examplegenerated
{ "code": "example", "pending_token": "example"}Responses
Section titled “Responses”Successful Response
Media typeapplication/json
AuthTokenResponse
object
api_token
required
Api Token
string
Examplegenerated
{ "api_token": "example"}Validation Error
Media typeapplication/json
HTTPValidationError
object
detail
Detail
Array<object>
ValidationErrorobject
loc
required
Location
Array
msg
required
Message
string
type
required
Error Type
string
Examplegenerated
{ "detail": [ { "loc": [ "example" ], "msg": "example", "type": "example" } ]}