> ## Documentation Index
> Fetch the complete documentation index at: https://docs.lerian.studio/llms.txt
> Use this file to discover all available pages before exploring further.

# Iniciar el desafío de MFA

> Utiliza este endpoint para solicitar un nuevo código de verificación de MFA enviado por correo electrónico o SMS. Es útil cuando el usuario necesita un código nuevo o quiere cambiar a un método de MFA distinto.

Requiere un `mfaToken` válido obtenido desde el endpoint de token de acceso.




## OpenAPI

````yaml es/openapi/v3-current/AM-auth.yaml post /v1/login/mfa/challenge
openapi: 3.1.0
info:
  title: Plugin de autenticación
  description: ''
  version: 2.6.7
servers:
  - url: https://auth.sandbox.lerian.net
security: []
tags:
  - name: API de autenticación
  - name: API de MFA
  - name: API de información del usuario
  - name: API de autorización
paths:
  /v1/login/mfa/challenge:
    post:
      tags:
        - API de MFA
      summary: Iniciar el desafío de MFA
      description: >
        Utiliza este endpoint para solicitar un nuevo código de verificación de
        MFA enviado por correo electrónico o SMS. Es útil cuando el usuario
        necesita un código nuevo o quiere cambiar a un método de MFA distinto.


        Requiere un `mfaToken` válido obtenido desde el endpoint de token de
        acceso.
      parameters: []
      requestBody:
        content:
          application/json:
            schema:
              $ref: '#/components/schemas/MFAChallengeInput'
            example:
              mfaToken: eyJhbGciOiJIUzI1NiJ9...
              mfaType: email
      responses:
        '200':
          description: >-
            El desafío de MFA se inició correctamente. Se ha enviado un código
            de verificación por el método solicitado.
          content:
            application/json:
              schema:
                type: object
                properties:
                  message:
                    type: string
                    description: Confirmación de que el desafío se inició correctamente.
              example:
                message: MFA challenge initiated
          headers: {}
        '400':
          description: ''
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/ErrorMessage'
              examples:
                Error0001:
                  $ref: '#/components/examples/Error0001'
                Error0009:
                  $ref: '#/components/examples/Error0009'
          headers: {}
        '401':
          description: ''
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/ErrorMessage'
              examples:
                Error0020:
                  $ref: '#/components/examples/Error0020'
          headers: {}
        '429':
          description: ''
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/ErrorMessage'
              examples:
                Error0018:
                  $ref: '#/components/examples/Error0018'
          headers: {}
        '500':
          description: ''
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/ErrorMessage'
              examples:
                Error0005:
                  $ref: '#/components/examples/Error0005'
          headers: {}
      security: []
components:
  schemas:
    MFAChallengeInput:
      description: >-
        Información utilizada para solicitar un nuevo código de verificación de
        MFA por correo electrónico o SMS.
      type: object
      required:
        - mfaToken
        - mfaType
      properties:
        mfaToken:
          type: string
          description: Token temporal de MFA recibido desde el endpoint de token de acceso.
        mfaType:
          type: string
          enum:
            - app
            - email
            - sms
          description: Método de MFA que se utilizará para el desafío.
    ErrorMessage:
      description: Mensaje de error devuelto en la respuesta.
      type: object
      properties:
        code:
          type: string
          description: Identificador único y estable del error.
        title:
          type: string
          description: Resumen breve del problema.
        message:
          type: string
          description: Orientación detallada para resolver el error.
  examples:
    Error0001:
      summary: Missing Fields in Request
      value:
        code: AUT-0001
        title: Missing Fields in Request
        message: >-
          Your request is missing one or more required fields. Please refer to
          the documentation to ensure all necessary fields are included in your
          request.
    Error0009:
      summary: Bad Request
      value:
        code: AUT-0009
        title: Bad Request
        message: >-
          The server could not understand the request due to malformed syntax.
          Please check the listed fields and try again.
    Error0020:
      summary: Invalid MFA Token
      value:
        code: AUT-0020
        title: Invalid MFA Token
        message: >-
          The provided MFA token is invalid or malformed. Please use the token
          received from the access token endpoint.
    Error0018:
      summary: MFA Max Attempts Reached
      value:
        code: AUT-0018
        title: MFA Max Attempts Reached
        message: >-
          The maximum number of MFA verification attempts has been reached.
          Please restart the login process.
    Error0005:
      summary: Internal Server Error
      value:
        code: AUT-0005
        title: Internal Server Error
        message: >-
          The server encountered an unexpected error. Please try again later or
          contact support.

````