Verify the new Passkey and atomically activate the Admin account.
curl --request POST \ --url https://auth.example.com/api/admin/invitations/activate \ --header 'Content-Type: application/json' \ --data '{ "enrollment_token": "example", "challenge_id": "example", "credential": { "additionalProperty": "example" } }'Verifies possession of the Passkey registered in the same enrollment and atomically creates the Admin user, Passkey, role assignment, and Admin session while consuming the invitation.
Request Body required
Section titled “Request Body required ”object
object
Example generated
{ "enrollment_token": "example", "challenge_id": "example", "credential": { "additionalProperty": "example" }}Responses
Section titled “ Responses ”Admin account activated and Admin session cookie set.
object
object
Example
{ "success": true}Headers
Section titled “Headers ”Error response.
object
Optional browser-side WebAuthn Signal API hint. When unknown_credential is true, clients that just received a WebAuthn credential assertion may call PublicKeyCredential.signalUnknownCredential() for that credential ID.
object
Example generated
{ "error": "example", "error_description": "example", "message": "example", "webauthn_signal": { "unknown_credential": true }}Error response.
object
Optional browser-side WebAuthn Signal API hint. When unknown_credential is true, clients that just received a WebAuthn credential assertion may call PublicKeyCredential.signalUnknownCredential() for that credential ID.
object
Example generated
{ "error": "example", "error_description": "example", "message": "example", "webauthn_signal": { "unknown_credential": true }}Error response.
object
Optional browser-side WebAuthn Signal API hint. When unknown_credential is true, clients that just received a WebAuthn credential assertion may call PublicKeyCredential.signalUnknownCredential() for that credential ID.
object
Example generated
{ "error": "example", "error_description": "example", "message": "example", "webauthn_signal": { "unknown_credential": true }}Error response.
object
Optional browser-side WebAuthn Signal API hint. When unknown_credential is true, clients that just received a WebAuthn credential assertion may call PublicKeyCredential.signalUnknownCredential() for that credential ID.
object
Example generated
{ "error": "example", "error_description": "example", "message": "example", "webauthn_signal": { "unknown_credential": true }}