{
"id": "uuid,
"challenge": "random string",
"otp": "six-digit code", // для otp бессмысленно использовать bcrypt, потому что этот код одноразовый и у него малое время жизни
"expires_in": timestamp
}
client.get({path: 'https://...', headers: {'x-header': 'header value'}}, (res) => {})