Visa Payment Passkey

Step-by-step integration guide for secure payment authentication

Step 4: FIDO Enrollment

The /FIDO/Challenge endpoint uses JWTs like other Cruise endpoints, but with extra ReferenceId and ReturnURL claims, to let users enroll in Visa Payment Passkey.

JWT Payload

The following payload contains the transaction details:

JSON
{
    "jti": "16cc1cc5-b95c-4c61-a730-5bdbc0a7c3cf",
    "iat": 1786880106,
    "iss": "5f6c3fbe5ad3d7567e4f1dd1",
    "OrgUnitId": "5b9c4bb3ff626b1344810a01",
    "ObjectifyPayload": true,
    "ReturnUrl": "http:\/\/www.coldslither.com\/visa\/passkey\/return.php",
    "ReferenceId": "7f134392-2960-4e08-835e-c8fbd3851d1a"
}

JWT Token

This is the complete JWT token posted to the iframe:

JWT Token
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJqdGkiOiIxNmNjMWNjNS1iOTVjLTRjNjEtYTczMC01YmRiYzBhN2MzY2YiLCJpYXQiOjE3ODY4ODAxMDYsImlzcyI6IjVmNmMzZmJlNWFkM2Q3NTY3ZTRmMWRkMSIsIk9yZ1VuaXRJZCI6IjViOWM0YmIzZmY2MjZiMTM0NDgxMGEwMSIsIk9iamVjdGlmeVBheWxvYWQiOnRydWUsIlJldHVyblVybCI6Imh0dHA6XC9cL3d3dy5jb2xkc2xpdGhlci5jb21cL3Zpc2FcL3Bhc3NrZXlcL3JldHVybi5waHAiLCJSZWZlcmVuY2VJZCI6IjdmMTM0MzkyLTI5NjAtNGUwOC04MzVlLWM4ZmJkMzg1MWQxYSJ9.vpgCu_4nMyuiaz71QXaDJRRVpw2De-KUZrb_5ZaD6Y4