Step-by-step integration guide for secure payment authentication
The /FIDO/Challenge endpoint uses JWTs like other Cruise endpoints, but with extra ReferenceId and ReturnURL claims, to let users enroll in Visa Payment Passkey.
The following payload contains the transaction details:
{
"jti": "16cc1cc5-b95c-4c61-a730-5bdbc0a7c3cf",
"iat": 1786880106,
"iss": "5f6c3fbe5ad3d7567e4f1dd1",
"OrgUnitId": "5b9c4bb3ff626b1344810a01",
"ObjectifyPayload": true,
"ReturnUrl": "http:\/\/www.coldslither.com\/visa\/passkey\/return.php",
"ReferenceId": "7f134392-2960-4e08-835e-c8fbd3851d1a"
}
This is the complete JWT token posted to the iframe:
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJqdGkiOiIxNmNjMWNjNS1iOTVjLTRjNjEtYTczMC01YmRiYzBhN2MzY2YiLCJpYXQiOjE3ODY4ODAxMDYsImlzcyI6IjVmNmMzZmJlNWFkM2Q3NTY3ZTRmMWRkMSIsIk9yZ1VuaXRJZCI6IjViOWM0YmIzZmY2MjZiMTM0NDgxMGEwMSIsIk9iamVjdGlmeVBheWxvYWQiOnRydWUsIlJldHVyblVybCI6Imh0dHA6XC9cL3d3dy5jb2xkc2xpdGhlci5jb21cL3Zpc2FcL3Bhc3NrZXlcL3JldHVybi5waHAiLCJSZWZlcmVuY2VJZCI6IjdmMTM0MzkyLTI5NjAtNGUwOC04MzVlLWM4ZmJkMzg1MWQxYSJ9.vpgCu_4nMyuiaz71QXaDJRRVpw2De-KUZrb_5ZaD6Y4