Pedir un código

Le envía al usuario un código de 6 dígitos por email para iniciar sesión.

POST/v1/auth/otp/requestSin token

Envía por email un código de 6 dígitos para que el usuario final inicie sesión.

Si el email no tiene cuenta en Loybox, la cuenta se crea al verificar el código, no acá.

Siempre responde 200

Responde 200 incluso si el email no existe. Es a propósito: si respondiera distinto, cualquiera podría usar este endpoint para averiguar qué emails están registrados.

En la UI esto significa que después de pedir el código mostrás siempre el mismo mensaje ("te mandamos un código a tu email") sin poder saber si la cuenta existía.

Headers

X-Commerce-Idintegerheaderrequerido

Id del comercio que integra la API. Todas las respuestas quedan limitadas a este comercio.

No lleva Authorization: es el endpoint con el que arranca la sesión.

Cuerpo

emailstringrequerido

Email del usuario. Tiene que tener formato de email válido.

Ejemplo

curl -X POST https://loybox-public-api-752998171300.southamerica-west1.run.app/v1/auth/otp/request \
  -H "X-Commerce-Id: 87" \
  -H "Content-Type: application/json" \
  -d '{
    "email": "ana@example.com"
  }'
// 200 OK
{
  "message": "Código enviado"
}

Reglas del código

  • Vence a los 10 minutos.
  • Admite 5 intentos.
  • Pedir un código nuevo invalida el anterior.

Errores

CódigoCuándo
422Falta el header X-Commerce-Id, o el email es inválido.