Skip to main content
POST
Confirmar código de verificação MFA
Valida o código de 6 dígitos que o signatário recebeu por e-mail ou SMS. Após confirmação bem-sucedida, o signatário está autorizado a assinar. Autenticação: use apenas o sessionToken na URL — nenhum header de autenticação é necessário.

Parâmetros

string
required
Token único da sessão do signatário.
string
required
Código de 6 dígitos recebido pelo signatário. Deve ser exatamente 6 caracteres numéricos.

Respostas

boolean
Confirmação de sucesso (true).

Erros

Veja Autenticação e erros.
  • 400: Código inválido, incompleto (não tem 6 dígitos) ou formato incorreto.
  • 404: Sessão ou código não encontrado.
  • 410: Session token expirado, ou código expirou (válido por 10 minutos).
  • 409: Cinco tentativas de código incorreto esgotadas — solicite um novo código com POST .../verification.

Exemplo

Importante

  • 6 dígitos: o código sempre tem exatamente 6 números.
  • Tentativas: máximo 5 tentativas com código incorreto. Na 6ª tentativa errada, a sessão de código é invalidada — solicite um novo código.
  • Validade: o código expira em 10 minutos. Se expirou, peça um novo em POST .../verification.
  • Case-insensitive: espaços no início/fim são ignorados; apenas os dígitos importam.

Próximas etapas

Se confirmado com sucesso:
  1. O signatário pode agora assinar com POST /signer/v1/sign/:sessionToken/sign.
  2. O status de MFA no bloco requirements (de GET /signer/v1/sign/:sessionToken) muda para verified: true.

Relacionado