Mint a single-use secure-data grant
POST
/v1/cards/{id}/secure-dataRequires an API client bearer token.
Mints a show-once, 60-second grant token for revealing the card PAN. The token is returned once in the response body (never in a URL) and is redeemed via POST /v1/cards/{id}/secure-data/redeem. Not idempotency-keyed.
Parameters
Path parameters
| Name | Required | Description |
|---|---|---|
| id | required |
Example
curl -X POST https://api.rigid.fi/v1/cards/{id}/secure-data \
-H "Authorization: Bearer $RIGID_API_TOKEN"Responses
201Minted secure-data grant. The token is shown exactly once.
tokenstringrequired
expires_atstringrequired
401Authentication required
typestringrequired
titlestringrequired
statusintegerrequired
detailstring
instancestring
403Forbidden
typestringrequired
titlestringrequired
statusintegerrequired
detailstring
instancestring
404Card not found
typestringrequired
titlestringrequired
statusintegerrequired
detailstring
instancestring
500Internal server error
typestringrequired
titlestringrequired
statusintegerrequired
detailstring
instancestring