Sessão de Assinatura
Confirmar código de verificação MFA
Valida o código de 6 dígitos enviado via e-mail ou SMS.
POST
Confirmar código de verificação MFA
Valida o código de 6 dígitos que o signatário recebeu por e-mail ou SMS. Após confirmação bem-sucedida, o signatário está autorizado a assinar.
Autenticação: use apenas o
sessionToken na URL — nenhum header de autenticação é necessário.
Parâmetros
string
required
Token único da sessão do signatário.
string
required
Código de 6 dígitos recebido pelo signatário. Deve ser exatamente 6 caracteres numéricos.
Respostas
boolean
Confirmação de sucesso (
true).Erros
Veja Autenticação e erros.- 400: Código inválido, incompleto (não tem 6 dígitos) ou formato incorreto.
- 404: Sessão ou código não encontrado.
- 410: Session token expirado, ou código expirou (válido por 10 minutos).
- 409: Cinco tentativas de código incorreto esgotadas — solicite um novo código com
POST .../verification.
Exemplo
Importante
- 6 dígitos: o código sempre tem exatamente 6 números.
- Tentativas: máximo 5 tentativas com código incorreto. Na 6ª tentativa errada, a sessão de código é invalidada — solicite um novo código.
- Validade: o código expira em 10 minutos. Se expirou, peça um novo em
POST .../verification. - Case-insensitive: espaços no início/fim são ignorados; apenas os dígitos importam.
Próximas etapas
Se confirmado com sucesso:- O signatário pode agora assinar com
POST /signer/v1/sign/:sessionToken/sign. - O status de MFA no bloco
requirements(deGET /signer/v1/sign/:sessionToken) muda paraverified: true.
Relacionado
POST .../verification— enviar código de novoGET /signer/v1/sign/:sessionToken— verificar estado da sessão (incluirequirements)POST /signer/v1/sign/:sessionToken/sign— assinar após confirmado