Aller au contenu principal

Self-revoke le TOTP de l'utilisateur authentifié + kill toutes ses sessions

POST 

/onboarding/v0/auth/totp/revoke

ADR-0018 (sub-projet E) — Step-up gated. Atomique : marque le PersistentTotpSecret REVOKED et invalide TOUTES les AuthSession actives du user. Bloqué côté serveur (422 totp_revoke_would_lockout) si le user n'a pas une autre méthode (SMS callable OR backup codes actifs).

Request

Responses

TOTP révoqué + sessions invalidées