言語
/v1/totp/validate
TOTP コードが特定の共有秘密に対して有効かどうかを確認します。 クライアントとサーバー間のクロック スキューを考慮した構成可能な時間枠をサポートします。
The TOTP code to validate.
The Base32-encoded shared secret.
Time step in seconds.
Number of periods before and after the current one to accept (for clock skew).
curl -X POST https://api.botoi.com/v1/totp/validate \ -H "Content-Type: application/json" \ -d '{"code":"482937","secret":"JBSWY3DPEHPK3PXP","period":30,"window":1}'
ユーザーがログイン中に TOTP コードを入力した後、アクセスを許可する前に、保存されているシークレットと照合してサーバー側でそのコードを検証します。
統合テストで TOTP コードを生成および検証し、2FA ミドルウェアが期限切れのコードまたは不正なコードを拒否することを確認します。
Free tier includes 5 requests per minute with no credit card required. Upgrade for higher limits.