Контрольные вопросы#
Внимание
API-запросы отправляются на адрес https://login.company.com/<context>/<url>, где context — заданный относительный путь до сервисов Blitz Identity Provider, url - адрес метода, приведенный в настоящем разделе. По умолчанию API-запросы отправляются на https://login.company.com/blitz/<url>.
Проверка наличия вопроса#
GET /api/v3/users/{subjectId}/secQsn
Проверка наличия у пользователя контрольного вопроса.
Необходимые разрешения: blitz_api_usec или blitz_api_sys_usec.
Если контрольный вопрос задан - текст контрольного вопроса.
Если контрольный вопрос не задан -
404 Not Found.
Пример
GET /api/v3/users/d258..d2a/secQsn HTTP/1.1
Authorization: Bearer cNwI..c0Nz
Cache-Control: no-cache
{
"question": "Как звали вашего первого питомца"
}
Проверка ответа#
POST /api/v3/users/{subjectId}/secQsn/check
Проверка правильности ответа на контрольный вопрос.
Необходимые разрешения: blitz_api_usec или blitz_api_sys_usec.
Контрольный вопрос (question) и ответ на него (answer).
В случае успешной проверки вопроса и ответа -
204 No Content.В противном случае -
400 Bad request.
Пример
POST /api/v3/users/d258..d2a/secQsn/check HTTP/1.1
Authorization: Bearer cNw..Dc0Nz
Content-Type: application/json
X-Forwarded-For: 200.200.100.100
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_5)…
{
"question": "Как звали вашего первого питомца",
"answer": "Тигр"
}
{
"type": "process_error",
"error": "wrong_security_answer",
"desc": "security question not match"
}
{
"type": "process_error",
"error": "wrong_security_answer",
"desc": "security answer not match"
}
{
"type": "process_error",
"error": "wrong_security_answer",
"desc": "security question not found"
}
Установка или изменение вопроса#
POST /api/v3/users/{subjectId}/secQsn
Установка или изменение контрольного вопроса пользователя.
Необходимые разрешения: blitz_api_sys_usec_chg или blitz_api_sys_usec_chg.
Контрольный вопрос (question) и ответ на него (answer).
В случае успешной установки контрольного вопроса - 204 No Content.
POST /api/v3/users/d2580..d2a/secQsn HTTP/1.1
Authorization: Bearer cNwI..c0Nz
Content-Type: application/json
X-Forwarded-For: 200.200.100.100
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_5)…
{
"question": "Как звали вашего первого питомца",
"answer": "Тигр"
}
Удаление вопроса#
DELETE /api/v3/users/{subjectId}/secQsn
Удаление контрольного вопроса из учетной записи пользователя.
Необходимые разрешения: blitz_api_usec_chg или blitz_api_sys_usec_chg.
При успешном выполнении - 204 No Content.
DELETE /api/v3/users/d258..d2a/secQsn HTTP/1.1
Authorization: Bearer cNwIX..c0Nz
X-Forwarded-For: 200.200.100.100
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_5)…