コンテンツにスキップ

Sudo モード認証

POST
/dashboard/sudo/verify

センシティブな操作を行うための再認証を実施し、Sudo トークンを取得する。

  • パスワードユーザー: password フィールドが必須
  • MFA 有効ユーザー: totpCode フィールドが必須
  • OAuth ユーザー (パスワードなし): emailCode フィールドが必須 Sudo トークンは httpOnly Cookie (mk_sudo) としてのみ発行され、レスポンス body には 含まれない。センシティブなエンドポイントへは Cookie で自動送信されるほか、 段階移行のため X-Sudo-Token ヘッダーでの明示指定も引き続き受理する。 ブルートフォース保護: 5回失敗で15分間ロック (sudo-attempts:{userId} KV キー)。
object
password

パスワードユーザーの場合に必須

string
totpCode

MFA 有効時に必須 (6桁)

string
/^\d{6}$/
emailCode

OAuth ユーザー (パスワードなし) の場合に必須 (6桁)

string
/^\d{6}$/

Sudo トークン発行成功。トークン本体は httpOnly Cookie (mk_sudo) でのみ発行される。

object
expiresAt

トークン有効期限 (ISO 8601)

string format: date-time

バリデーションエラー

object
error
object
code
string
Example
VALIDATION_ERROR
message
string
Example
Invalid request body
status
integer
Example
400
upgradeUrl

URL to upgrade plan (only present for plan limit errors)

string
Example
https://app.manako.dev/billing

認証情報が不正

object
error
object
code
string
Example
VALIDATION_ERROR
message
string
Example
Invalid request body
status
integer
Example
400
upgradeUrl

URL to upgrade plan (only present for plan limit errors)

string
Example
https://app.manako.dev/billing

試行回数超過 (SUDO_LOCKED) - 15分間ロック

object
error
object
code
string
Example
VALIDATION_ERROR
message
string
Example
Invalid request body
status
integer
Example
400
upgradeUrl

URL to upgrade plan (only present for plan limit errors)

string
Example
https://app.manako.dev/billing