Read an identity's auth state for backend decisioning
/api/v1/identities/{id}/auth-stateReturns an identity's authentication state for backend decisioning in a single call: is_active, email_verified (+ timestamp), password_set, lockout flags (locked, locked_until, failed_login_attempts), and MFA enrollment (mfa_enrolled, mfa_factor_count, mfa_admin_reset_at). This is a read — no audit row is written. Returns 404 when the identity has no membership in this Environment.
Authentication
Bearer Token
Authorization Option A JWT access token
API Key
X-API-Key Option B API key for management-tier access
Path Parameters
idstring Required Responses
application/json
data *IdentityAuthStateResponseDto
application/json
error *ApiErrorBodyDto
application/json
error *ApiErrorBodyDto
application/json
error *ApiErrorBodyDto
Returned object
curl -X GET "https://auth.canopy-io.com/api/v1/identities/value/auth-state" \ -H "X-API-Key: $CANOPY_API_KEY"
{ "data": { "is_active": false, "email_verified": false, "email_verified_at": "2026-04-20T12:00:00.000Z", "password_set": false, "locked": false, "locked_until": "2026-04-20T12:00:00.000Z", "failed_login_attempts": 0, "mfa_enrolled": false, "mfa_factor_count": 0, "mfa_admin_reset_at": "2026-04-20T12:00:00.000Z" } }
Tell us how we can improve this guide.