2FA (legacy)¶
Contrôleur HTTP de génération de code 2FA legacy. Source : 2fa.controller.ts.
Déprécié. Cet endpoint est conservé pour les flux de retrait (withdrawals) et de création de compte bancaire qui n'ont pas encore migré vers le nouveau MFA. Pour tout nouveau flux, utiliser
mfa.controller.ts.
L'endpoint requiert un JWT investisseur valide (JwtAuthGuard) et le rôle CUSTOMER (UserRoleGuard).
POST /customers/2fa/generate-code¶
Génère un code de vérification 2FA, le stocke en Redis et l'envoie par email à l'investisseur.
Décorateur : @Post('generate-code').
Pré-conditions¶
- JWT investisseur valide
- Rôle
CUSTOMER
Response¶
204 No Content.
Effet¶
- Génère un code via
generateVerificationCode() - Stocke en Redis sous la clé
2FA_<code>_<customerId>avec valeur{ customerId }et TTLgetEnvConfig().two_fa.codeExpiration - Envoie l'email Customer.io transactionnel
sendSecurityVerificationCodeàcustomer.email
Liens¶
- Email service :
customerio.transactional-email.service.ts - Cache Redis :
redis-client.ts - Helper code :
utils/string - Successeur (nouveau MFA) :
mfa.controller.ts