---
title: "POST /v1/account/login/2fa"
method: POST
path: "/v1/account/login/2fa"
tags: ["AccountService"]
---

# POST /v1/account/login/2fa

`POST /v1/account/login/2fa`

Login2FA 登录第二阶段：凭 two_fa_token + TOTP code/恢复码换取正式 access/refresh token

## Request body

- AccountV1Login2FARequest
  - `code` string — TOTP 6 位码或恢复码（二选一）
  - `portal` string — Login portal: console=user console, admin=admin console; empty defaults to console.
  - `rememberMe` boolean — 是否请求长期有效会话；应与登录第一阶段保持一致。
  - `twoFaToken` string — 登录第一阶段返回的临时 token（5 分钟有效）

## Response `200`

OK

- AccountV1Login2FAReply
  - `accessToken` string — 正式访问令牌
  - `expiresAt` string, date-time — access_token 过期时间
  - `refreshToken` string — 正式刷新令牌

---

[API](https://skmtc.dev/apiqik/apis/apiqik-api.md) · [All operations](https://skmtc.dev/apiqik/apis/apiqik-api/llms.txt) · [OpenAPI document](https://skmtc-service-production.skmtc.workers.dev/v1/apis/apiqik/apiqik-api/revisions/e06b96127408/schema)
