Skip to main content
POST
Mint a one-time PIN session (SDK-mediated)

Authorizations

Authorization
string
header
required

Player access token returned by login/refresh.

Body

application/json
env_integrity_payload
object
required

Response

A one-time PIN session ready for verification.

sessionId
string
required

Id used in the verify path.

sessionToken
string
required

Sent as the x-secure-session header during verification.

expiresIn
integer<int64>

Session lifetime in milliseconds.

envLevel
enum<string>
Available options:
SAFE,
WARN,
COMPROMISED
Last modified on September 10, 2026