認証POST
Passkey 資格情報レスポンスを送信
WhatsApp QR フローが passkey_required を返したとき、ブラウザ生成の完全な WebAuthn 資格情報レスポンスを JSON 文字列にして送信します。レスポンスをログに残さないでください。
https://api.unifyport.ai/v1/accounts/{account_id}/auth/passkey-responseヘッダー
X-Api-Keystring必須
ワークスペース API キー。このヘッダーからワークスペースを特定します。
Content-Typestring必須
JSON のリクエストボディを送る場合は application/json を使用します。
パスパラメータ
account_idstring必須
authentication ルートで使用される識別子。
リクエストボディ
webauthn_responsestring必須
ブラウザ生成の完全な WebAuthn 資格情報レスポンスを JSON 文字列にしたもの。機密情報として扱い、ログに記録しないでください。
minLength: 1
レスポンスボディ
account_idstring
このレスポンスが対象とするプロバイダアカウント。
statusstring
現在の認可フロー状態。pending_auth、awaiting_qr_scan、awaiting_code、pending、passkey_required、passkey_pending、passkey_confirmation、passkey_confirmation_sent、authorized、failed など。
auth_statusstring
Passkey アクションが返す標準化済み認証状態。
レスポンス
200200 OK
リクエスト成功。レスポンスボディの例を参照してください。
400Bad Request
リクエストボディ、パス、またはパラメータが不正です。
401Unauthorized
X-Api-Key ヘッダが欠落しているか無効です。
409Conflict
要求された操作が、既存のプロバイダアカウントまたはリソースと競合しています。
500Internal Server Error
サービスで予期しないエラーが発生しました。
502Bad Gateway
プロバイダアダプタまたは上流サービスが操作を完了できませんでした。
リクエスト
curl -X POST https://api.unifyport.ai/v1/accounts/{account_id}/auth/passkey-response \
-H "X-Api-Key: <YOUR_API_KEY>" \
-H "Content-Type: application/json" \
-d '{
"webauthn_response": "{\"id\":\"<CREDENTIAL_ID>\",\"response\":{\"clientDataJSON\":\"<BASE64URL>\"}}"
}'レスポンス
{
"data": {
"account_id": "acc_example",
"status": "passkey_pending",
"auth_status": "passkey_pending"
}
}