注册MFA设备 - RegisterMfaDeviceForUser
功能介绍
为用户发起注册MFA设备,返回一个MFA注册地址。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。
授权信息
账号根用户具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备如下身份策略权限,更多的权限说明请参见权限和授权项。
|
授权项 |
访问级别 |
资源类型(*为必须) |
条件键 |
别名 |
依赖的授权项 |
|---|---|---|---|---|---|
|
IdentityCenter:user:registerVirtualMfaDevice |
Write |
- |
- |
- |
organizations:delegatedAdministrators:list |
URI
POST /v1/identity-stores/{identity_store_id}/users/{user_id}/mfa-devices/register-mfa-device
|
参数 |
是否必选 |
参数类型 |
描述 |
|---|---|---|---|
|
identity_store_id |
是 |
String |
身份源的全局唯一标识符(ID) |
|
user_id |
是 |
String |
身份源中IdentityCenter用户的全局唯一标识符(ID) |
请求参数
|
参数 |
是否必选 |
参数类型 |
描述 |
|---|---|---|---|
|
X-Security-Token |
否 |
String |
如果正在使用临时安全凭据,则此header是必需的,该值是临时安全凭据的安全令牌(会话令牌)。 |
响应参数
状态码:200
|
参数 |
参数类型 |
描述 |
|---|---|---|
|
identity_store_id |
String |
身份源的全局唯一标识符(ID) |
|
user_id |
String |
身份源中用户唯一标识符(ID) |
|
work_flow |
String |
注册MFA需要的一次性随机字符 |
|
redirect_url |
String |
MFA注册重定向地址 |
状态码:400
|
参数 |
参数类型 |
描述 |
|---|---|---|
|
error_code |
String |
错误码 |
|
error_msg |
String |
错误信息 |
|
request_id |
String |
请求唯一标识 |
状态码:403
|
参数 |
参数类型 |
描述 |
|---|---|---|
|
error_code |
String |
错误码 |
|
error_msg |
String |
错误信息 |
|
request_id |
String |
请求唯一标识 |
|
encoded_authorization_message |
String |
加密的错误信息 |
请求示例
为用户发起注册MFA设备
POST https://{hostname}/v1/identity-stores/{identity_store_id}/users/{user_id}/mfa-devices/register-mfa-device
响应示例
状态码:200
Successful
{
"identity_store_id" : "your identity store id",
"user_id" : "your user id",
"work_flow" : "random string",
"redirect_url" : "redirect url"
}
状态码
|
状态码 |
描述 |
|---|---|
|
200 |
Successful |
|
400 |
Bad request |
|
403 |
Forbidden |
错误码
请参见错误码。