Авторизація
Цей розділ описує механізм автентифікації за допомогою двофакторної автентифікації (2FA). Процес входу залежить від налаштувань вашого облікового запису:
- Без 2FA (стандартний вхід): процес авторизації виконується в один крок. Ви надсилаєте запит із логіном та паролем і одразу отримуєте постійний токен доступу для подальшої роботи (детальніше див. /account/login/).
Раніше (до 20.05.2026): вхід без 2FA був доступний для облікових записів, у яких двофакторну автентифікацію не було увімкнено.
Тепер (з 20.05.2026): двофакторна автентифікація обов'язкова для всіх користувачів.
- 2FA увімкнено (безпечний вхід): система використовує двоступеневий процес входу. Після перевірки логіна та пароля Система повертає після запиту /account/login/ тимчасовий токен попередньої авторизації
pre_auth_token. Для завершення входу та отримання основного токена доступу необхідно підтвердити дію за допомогою 6-значного коду з вашого додатка-автентифікатора (детальніше див. /account/verify-2fa).
Двофакторна аутентифікація (TOTP) підтримує будь-який додаток: Microsoft Authenticator, Google Authenticator, Authy тощо.
Для найкращої сумісності та безпеки використовуйте Microsoft Authenticator
Схема процесу авторизації
- Виконайте запит POST /account/login/, передавши email та password.
- Подальший шлях залежить від того, чи налаштовано додаток-аутентифікатор для облікового запису:
-
Перший вхід (додаток-аутентифікатор ще НЕ налаштовано) (детальніше див. /account/verify-2fa):
-
Отримайте у відповіді
pre_auth_tokenта дані QR-коду. -
Відкрийте Google Authenticator, Microsoft Authenticator, Authy або інший TOTP-додаток.
-
Натисніть
+→ Сканувати QR-код та відскануйте зображення з отриманогоqr_code_base64(або введіть ключ вручну). -
Знайдіть згенерований 6-значний код для SkarbCloud у додатку.
-
Надішліть запит POST /account/verify-2fa/, передавши
pre_auth_tokenта цей 6-значний код у параметріcode. -
Отримайте постійний token. Вхід завершено успішно.
-
-
Регулярний вхід (додаток-аутентифікатор ВЖЕ налаштовано) (детальніше див. /account/verify-2fa)
-
Отримайте у відповіді тільки
pre_auth_token. -
Відкрийте Google Authenticator, Microsoft Authenticator, Authy або інший TOTP-додаток.
-
Знайдіть поточний актуальний 6-значний код для SkarbCloud.
-
Надішліть запит POST /account/verify-2fa/, передавши
pre_auth_tokenта цей код у параметріcode. -
Отримайте постійний token. Вхід завершено успішно.
-
Тимчасовий pre_auth_token дійсний 5 хвилин. Якщо час вичерпано — повторіть логін з початку.