Aller au contenu

2FA (legacy)

Contrôleur HTTP de génération de code 2FA legacy. Source : 2fa.controller.ts.

Déprécié. Cet endpoint est conservé pour les flux de retrait (withdrawals) et de création de compte bancaire qui n'ont pas encore migré vers le nouveau MFA. Pour tout nouveau flux, utiliser mfa.controller.ts.

L'endpoint requiert un JWT investisseur valide (JwtAuthGuard) et le rôle CUSTOMER (UserRoleGuard).

POST /customers/2fa/generate-code

Génère un code de vérification 2FA, le stocke en Redis et l'envoie par email à l'investisseur.

Décorateur : @Post('generate-code').

Pré-conditions

  • JWT investisseur valide
  • Rôle CUSTOMER

Response

204 No Content.

Effet

  • Génère un code via generateVerificationCode()
  • Stocke en Redis sous la clé 2FA_<code>_<customerId> avec valeur { customerId } et TTL getEnvConfig().two_fa.codeExpiration
  • Envoie l'email Customer.io transactionnel sendSecurityVerificationCode à customer.email

Liens