Partner 2FA / Get enrollment status
/v1/identities/statusReturns whether a partner user is enrolled for KEYRA Partner 2FA. Call this before enrollment or authentication.
Bearer clientId:clientSecret — Server secret required. Never call from browser code.
Content-Type: application/json · required
externalUserIdstringrequiredprojectIdstring (uuid)required200 Status
enrolledbooleanrequiredenrolledAtstringnullablefactorsobject[]requiredtypestringrequiredverifiedAtstringnullableidentityIdstringrequirednullablestatusstringrequired| Error | HTTP | Meaning | Fix |
|---|---|---|---|
invalid_request | 400 | projectId or externalUserId invalid | Send a UUID projectId and a non-empty externalUserId ≤ 128 chars Diagnose → |
@keyra/typescript-sdk: get2FAStatus(externalUserId)ie.keyra:keyra-java-sdk: get2FAStatus(externalUserId)curl -X POST "https://auth.keyra.ie/v1/identities/status" \
-H "Authorization: Bearer CLIENT_ID:CLIENT_SECRET" \
-H "Content-Type: application/json" \
-d '{"projectId":"11111111-1111-1111-1111-111111111111","externalUserId":"user_12345"}'Response
{
"enrolled": true,
"identityId": "idn_xxxxxxxx",
"status": "active",
"factors": [
{
"type": "phone_otp",
"verifiedAt": "2026-01-15T10:00:00.000Z"
}
],
"enrolledAt": "2026-01-15T10:00:00.000Z"
}