Step-by-step integration guide for secure payment authentication
The /FIDO/Challenge endpoint uses JWTs like other Cruise endpoints, but with extra ReferenceId and ReturnURL claims, to let users enroll in Visa Payment Passkey.
The following payload contains the transaction details:
{
"jti": "beaaec76-b7d1-4a28-8469-719b6f2ab653",
"iat": 1787455613,
"iss": "582e0a2033fadd1260f990f6",
"OrgUnitId": "582be9deda52932a946c45c4",
"ObjectifyPayload": true,
"ReturnUrl": "http:\/\/coldslither.com\/visa\/passkey\/return.php",
"ReferenceId": "87f635a1-287e-487d-aa8e-8085c2061f01"
}
This is the complete JWT token posted to the iframe:
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJqdGkiOiJiZWFhZWM3Ni1iN2QxLTRhMjgtODQ2OS03MTliNmYyYWI2NTMiLCJpYXQiOjE3ODc0NTU2MTMsImlzcyI6IjU4MmUwYTIwMzNmYWRkMTI2MGY5OTBmNiIsIk9yZ1VuaXRJZCI6IjU4MmJlOWRlZGE1MjkzMmE5NDZjNDVjNCIsIk9iamVjdGlmeVBheWxvYWQiOnRydWUsIlJldHVyblVybCI6Imh0dHA6XC9cL2NvbGRzbGl0aGVyLmNvbVwvdmlzYVwvcGFzc2tleVwvcmV0dXJuLnBocCIsIlJlZmVyZW5jZUlkIjoiODdmNjM1YTEtMjg3ZS00ODdkLWFhOGUtODA4NWMyMDYxZjAxIn0.sDttwGj1k0Y_jmfkdJOLXDPRP-1GbMZpwDGkP1teMdM