Skip to main content
POST
Disable TOTP

Authorizations

aropay_session
string
cookie
required

Browser session cookie minted by POST /auth/login (or passkey login). httpOnly, SameSite=Lax, 24 h TTL. Endpoints marked Session-only accept only this credential and return 403 session_required for API keys.

Body

application/json
password
string
required
code
string
required
Pattern: ^[0-9]{6}$

Response

Two-factor authentication disabled.

ok
any
required
data
object
required