Skip to main content
POST
Disable TOTP MFA
Turns off MFA for the logged-in user after verifying a current TOTP code or an unused backup code. The stored secret and all backup codes are deleted; to re-enable, start again with Begin MFA Setup and Verify MFA. Requires a logged-in user session; API-key callers receive 401.

Body Parameters

Example Request

Example Response

Fields

Errors

Errors use the standard envelope — see Errors.

Authorizations

recurso_session
string
cookie
required

Dashboard user session cookie (httpOnly) issued by POST /auth/register and POST /auth/login. v1 endpoints accept EITHER this cookie or the tenant API key (bearerAuth).

Body

application/json
code
string
required

Response

MFA disabled.

mfa_enabled
boolean