Step-by-step integration guide for secure payment authentication
The /FIDO/Challenge endpoint uses JWTs like other Cruise endpoints, but with extra ReferenceId and ReturnURL claims, to let users enroll in Visa Payment Passkey.
The following payload contains the transaction details:
{
"jti": "8b54c32b-7a01-4c7b-b78c-ca7af3057e87",
"iat": 1787455594,
"iss": "5f6c3fbe5ad3d7567e4f1dd1",
"OrgUnitId": "5b9c4bb3ff626b1344810a01",
"ObjectifyPayload": true,
"ReturnUrl": "http:\/\/coldslither.com\/visa\/passkey\/return.php",
"ReferenceId": "7f134392-2960-4e08-835e-c8fbd3851d1a"
}
This is the complete JWT token posted to the iframe:
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJqdGkiOiI4YjU0YzMyYi03YTAxLTRjN2ItYjc4Yy1jYTdhZjMwNTdlODciLCJpYXQiOjE3ODc0NTU1OTQsImlzcyI6IjVmNmMzZmJlNWFkM2Q3NTY3ZTRmMWRkMSIsIk9yZ1VuaXRJZCI6IjViOWM0YmIzZmY2MjZiMTM0NDgxMGEwMSIsIk9iamVjdGlmeVBheWxvYWQiOnRydWUsIlJldHVyblVybCI6Imh0dHA6XC9cL2NvbGRzbGl0aGVyLmNvbVwvdmlzYVwvcGFzc2tleVwvcmV0dXJuLnBocCIsIlJlZmVyZW5jZUlkIjoiN2YxMzQzOTItMjk2MC00ZTA4LTgzNWUtYzhmYmQzODUxZDFhIn0.PTGxmX7-mn0JMZxjR_De6Quiurs0LEvo09wdxDSiv8w