Two factor authentication 在启用2FA的ChangePassword API后使用OneTimePassword登录

Two factor authentication 在启用2FA的ChangePassword API后使用OneTimePassword登录,two-factor-authentication,fusionauth,Two Factor Authentication,Fusionauth,如果您刚刚完成更改密码API,尝试使用带有oneTimePassword令牌的登录API重新登录,但您启用了两个因素,FusionAuth如何工作?因为,据我所知,在用户刚刚在登录时更改了密码之后,我似乎需要中断重新身份验证流程,以获取他们的双因素代码。这是你想要的行为吗?文档中的这一行让我觉得这是无意的: 因此,此API将返回一个一次性密码,该密码将在更改密码请求完成后以编程方式使用,以保持用户登录并提供更好的用户体验。成功登录将返回新的访问令牌(JWT)和刷新令牌。这将允许您对用户无缝地更改

如果您刚刚完成更改密码API,尝试使用带有
oneTimePassword
令牌的登录API重新登录,但您启用了两个因素,FusionAuth如何工作?因为,据我所知,在用户刚刚在登录时更改了密码之后,我似乎需要中断重新身份验证流程,以获取他们的双因素代码。这是你想要的行为吗?文档中的这一行让我觉得这是无意的:

因此,此API将返回一个一次性密码,该密码将在更改密码请求完成后以编程方式使用,以保持用户登录并提供更好的用户体验。成功登录将返回新的访问令牌(JWT)和刷新令牌。这将允许您对用户无缝地更改密码工作流


你是在问它应该如何工作,还是在观察它是如何工作的?当使用带有
oneTimePassword
的登录API时,应绕过双因素要求。如果您从登录API收到一个
242
,表明需要两个因素,这可能是一个bug或我们没有考虑的边缘情况。感谢您的澄清!我的目的是理解它的意图。我还没有试过,但我会这样做并向你汇报。你是在问它应该如何工作,还是在观察它是如何工作的?当使用带有
oneTimePassword
的登录API时,应绕过双因素要求。如果您从登录API收到一个
242
,表明需要两个因素,这可能是一个bug或我们没有考虑的边缘情况。感谢您的澄清!我的目的是理解它的意图。我还没有试过,但我会试一下,然后再报告。