# Passkey second-factor challenge

Source: https://immiscible.fly.dev/docs/api/post-api-auth-mfa-passkey-options

`POST /api/auth/mfa/passkey/options`

## Authentication

Public. No credential. Public routes are rate limited per address. Carries the short-lived MFA ticket that `POST /api/auth/login` returned, not a session.

## Request

curl:

```bash
curl -X POST "https://immiscible.fly.dev/api/auth/mfa/passkey/options"
```

Node:

```ts
const res = await fetch('https://immiscible.fly.dev/api/auth/mfa/passkey/options', {
  method: 'POST',
});
const data = await res.json();
console.log(res.status, data);
```

Python:

```python
import requests

res = requests.post(
    "https://immiscible.fly.dev/api/auth/mfa/passkey/options",
)
print(res.status_code, res.json())
```
