Skip to content

Mint a chip Active Authentication challenge

POST/v1/kyc/checks/{id}/chip-challenge

Requires an API client bearer token.

Mints a fresh, single-use Active Authentication nonce (8 bytes, base64-encoded) for a case's chip read, valid for 15 minutes. No Idempotency-Key is required — minting is cheap and repeatable; every call mints an independent challenge, and an expired one is re-minted rather than extended. Callable by `user` or `admin` callers, which includes API clients (OAuth2 client-credentials).

Parameters

Path parameters

NameRequiredDescription
idrequired

Example

curl -X POST https://api.rigid.fi/v1/kyc/checks/{id}/chip-challenge \
  -H "Authorization: Bearer $RIGID_API_TOKEN"

Responses

200

A fresh chip Active Authentication challenge was minted.

challenge_idstring (uuid)required
nonce_base64stringrequired
expires_atstring (date-time)required
400

Validation error

typestringrequired
titlestringrequired
statusintegerrequired
detailstring
instancestring
401

Authentication required

typestringrequired
titlestringrequired
statusintegerrequired
detailstring
instancestring
403

Forbidden

typestringrequired
titlestringrequired
statusintegerrequired
detailstring
instancestring
404

No such check

typestringrequired
titlestringrequired
statusintegerrequired
detailstring
instancestring
409

The case is in a terminal state and can no longer accept a chip challenge, or the case's pinned policy does not include chip_authenticity (chip_not_accepted)

typestringrequired
titlestringrequired
statusintegerrequired
detailstring
instancestring
429

Too many KYC writes from this caller — see Retry-After

typestringrequired
titlestringrequired
statusintegerrequired
detailstring
instancestring
500

Internal server error

typestringrequired
titlestringrequired
statusintegerrequired
detailstring
instancestring