Skip to main content
POST
Get passkey registration options

Authorizations

aropay_session
string
cookie
required

Browser session cookie minted by POST /auth/login (or passkey login). httpOnly, SameSite=Lax, 24 h TTL. Endpoints marked Session-only accept only this credential and return 403 session_required for API keys.

Response

WebAuthn creation options; challenge cookie set.

ok
any
required
data
object
required