He configurado 2FA con seguridad de primavera. El problema es que, en este momento, el código 2FA debe ingresarse de la misma forma que el nombre de usuario/contraseña. ¿Hay alguna manera de solicitar primero el nombre de usuario y la contraseña y luego, si son válidos, solicitar el código 2FA?
He hecho lo mismo en angularJs. La lógica: cuando el usuario tiene habilitado 2FA, en el envío del formulario con solo nombre de usuario y contraseña, en lugar de devolver una respuesta de credenciales incorrectas (401) o una respuesta exitosa, devuelvo un código de estado (403) que indica que el servidor entendió la solicitud pero la rechazó para cumplirlo
Cuando angular recibe este estado 403, oculta el campo de nombre de usuario y contraseña y muestra el campo OTP. En este punto, el nombre de usuario y la contraseña todavía están presentes como objetos angulares, pero solo están ocultos.
Cuando el usuario ingresa a la OTP y hace clic en Enviar, nuevamente realizo una llamada posterior y esta vez paso el nombre de usuario, la contraseña y la OTP.