> ## Documentation Index
> Fetch the complete documentation index at: https://docs.ariacompute.cn/llms.txt
> Use this file to discover all available pages before exploring further.

# 为你的账户启用两步验证

> 为你的咏唱引擎账户开启基于 TOTP 的两步验证，管理活跃会话，并吊销被盗或不再使用的登录。

两步验证（2FA）通过身份验证器 App 中不断轮换的六位数字码保护你的咏唱引擎账户。本指南涵盖启用 2FA、之后的登录方式，以及管理活跃会话。

## 启用 2FA

<Steps>
  <Step title="开始设置">
    ```bash theme={null}
    curl -X POST https://ariacompute.cn/api/auth/2fa/setup \
      -H "Authorization: Bearer eyJhbGciOi..."
    ```

    响应包含 TOTP `secret` 以及一个可在控制台渲染的 `qr_code_url`。
  </Step>

  <Step title="将账户添加到身份验证器 App">
    扫描二维码（或粘贴密钥）到 Google Authenticator、1Password、Authy 或任意兼容 TOTP 的 App。
  </Step>

  <Step title="确认验证码">
    ```bash theme={null}
    curl -X POST https://ariacompute.cn/api/auth/2fa/enable \
      -H "Authorization: Bearer eyJhbGciOi..." \
      -H "Content-Type: application/json" \
      -d '{"code": "123456"}'
    ```

    调用成功即在该账户上激活 2FA。
  </Step>
</Steps>

## 使用 2FA 登录

启用 2FA 后，`POST /api/auth/login` 会返回一个挑战而非完整会话。验证验证码以完成登录：

```bash theme={null}
curl -X POST https://ariacompute.cn/api/auth/2fa/verify \
  -H "Content-Type: application/json" \
  -d '{"challenge": "chg_01H...", "code": "123456"}'
```

成功响应的结构与普通登录相同：一个 `token` 加上一个 `user` 对象。

## 停用 2FA

```bash theme={null}
curl -X POST https://ariacompute.cn/api/auth/2fa/disable \
  -H "Authorization: Bearer eyJhbGciOi..." \
  -H "Content-Type: application/json" \
  -d '{"code": "123456"}'
```

<Warning>
  停用 2FA 会削弱账户安全性。仅当你计划在之后立即于新设备上重新登记时才这样做。
</Warning>

## 管理活跃会话

每次登录都会创建一个会话。查看并吊销它们：

<CodeGroup>
  ```bash 列出会话 theme={null}
  curl -H "Authorization: Bearer eyJhbGciOi..." \
    https://ariacompute.cn/api/auth/sessions
  ```

  ```bash 吊销单个会话 theme={null}
  curl -X DELETE \
    -H "Authorization: Bearer eyJhbGciOi..." \
    https://ariacompute.cn/api/auth/sessions/sess_01H...
  ```

  ```bash 吊销除本次外的所有会话 theme={null}
  curl -X POST \
    -H "Authorization: Bearer eyJhbGciOi..." \
    https://ariacompute.cn/api/auth/sessions/revoke-others
  ```

  ```bash 登出当前会话 theme={null}
  curl -X POST \
    -H "Authorization: Bearer eyJhbGciOi..." \
    https://ariacompute.cn/api/auth/logout
  ```
</CodeGroup>

<Tip>
  如果你怀疑某台设备已失陷，请先吊销其他会话，然后轮换任何可能在该设备上可见的 `bfvk-` API 密钥。
</Tip>
