Verifies that the user's device is in their possession. Before calling this API, the device signs a challenge using the private key stored by the device. This API is used to verify the signed challenge using the device public key. In case the device is blocked, this validation will fail.
Note: The challenge should be generated by your client backend..
Required permissions: apps:execute, [appId]:execute, devices:execute.
Security
ClientAccessToken
- Sandbox environmenthttps://api.sbx.transmitsecurity.io/cis/v1/users/{user_id}/device-keys/{key_id}/validate
- US production environmenthttps://api.transmitsecurity.io/cis/v1/users/{user_id}/device-keys/{key_id}/validate
- EU production environmenthttps://api.eu.transmitsecurity.io/cis/v1/users/{user_id}/device-keys/{key_id}/validate
- CA production environmenthttps://api.ca.transmitsecurity.io/cis/v1/users/{user_id}/device-keys/{key_id}/validate
- AU production environmenthttps://api.au.transmitsecurity.io/cis/v1/users/{user_id}/device-keys/{key_id}/validate
- JP production environmenthttps://api.gasne1-ts01.transmitsecurity.io/cis/v1/users/{user_id}/device-keys/{key_id}/validate
curl -i -X POST \
'https://api.sbx.transmitsecurity.io/cis/v1/users/{user_id}/device-keys/{key_id}/validate' \
-H 'Authorization: Bearer <YOUR_TOKEN_HERE>' \
-H 'Content-Type: application/json' \
-d '{
"challenge": "string",
"signature": "string"
}'