> ## Documentation Index
> Fetch the complete documentation index at: https://docs.niadra.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Confirmar o aplicativo novo

> O primeiro código do aplicativo novo conclui a troca e devolve dez códigos de recuperação.



## OpenAPI

````yaml openapi/pt/control.json POST /v1/users/me/second-factor/confirm
openapi: 3.1.0
info:
  title: API de controle da Niadra
  version: '1'
  description: >-
    Tenants, projetos, fontes, chaves, pessoas, configuração e uso. Nunca recebe
    conteúdo de cliente.
servers:
  - url: https://control.api.niadra.com
security: []
paths:
  /v1/users/me/second-factor/confirm:
    post:
      summary: Confirmar o aplicativo novo
      description: >-
        Troca para o aplicativo autenticador novo com o primeiro código dele: o
        aplicativo anterior para de valer, e dez códigos de recuperação novos
        voltam, mostrados uma vez só. Um código errado responde 403; sem troca
        começada, 409.


        **Autenticação.** Token de pessoa emitido pelo controle (`Authorization:
        Bearer <JWT>`), com o papel que a operação pede.
      operationId: confirm_second_factor_v1_users_me_second_factor_confirm_post
      requestBody:
        content:
          application/json:
            schema:
              $ref: '#/components/schemas/SecondFactorConfirmRequest'
            example:
              totp: '731594'
        required: true
      responses:
        '200':
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/RecoveryCodesOut'
              example:
                recovery_codes:
                  - 7KQ2M-XA9BD
                  - H3VNP-8R2TW
                  - C4ZE6-JM7QK
                  - P9WXT-2BD5N
                  - R8HCV-6KMZ3
                  - T2NQA-WV47H
                  - Y6DJ9-QX3PC
                  - B5MRK-HT8WZ
                  - E7GXN-4PQ2V
                  - W3ZKC-9NBHD
          description: Os códigos de recuperação novos, mostrados uma vez só.
        '422':
          content:
            application/problem+json:
              schema:
                $ref: '#/components/schemas/Problem'
          description: O pedido não bate com o contrato.
      security:
        - personToken: []
components:
  schemas:
    SecondFactorConfirmRequest:
      additionalProperties: false
      properties:
        totp:
          description: O código atual do aplicativo autenticador novo.
          pattern: ^\d{6}$
          title: Totp
          type: string
      required:
        - totp
      title: SecondFactorConfirmRequest
      type: object
    RecoveryCodesOut:
      additionalProperties: false
      properties:
        recovery_codes:
          description: >-
            Dez códigos de uso único, `XXXXX-XXXXX`. Mostrados uma vez só; a
            Niadra guarda apenas um hash com chave (HMAC-SHA256) de cada um, e
            os códigos anteriores da pessoa param de valer.
          items:
            type: string
          title: Recovery Codes
          type: array
      required:
        - recovery_codes
      title: RecoveryCodesOut
      type: object
    Problem:
      additionalProperties: false
      description: >-
        Detalhes do problema no formato da RFC 9457; `code` vem do catálogo de
        erros versionado.
      properties:
        code:
          title: Code
          type: string
        detail:
          anyOf:
            - type: string
            - type: 'null'
          default: null
          title: Detail
        request_id:
          anyOf:
            - type: string
            - type: 'null'
          default: null
          title: Request Id
        status:
          title: Status
          type: integer
        title:
          title: Title
          type: string
        type:
          default: about:blank
          title: Type
          type: string
      required:
        - title
        - status
        - code
      title: Problem
      type: object
  securitySchemes:
    personToken:
      type: http
      scheme: bearer
      bearerFormat: JWT

````