---
title: "List enrolled passkeys"
method: POST
path: "/user/passkey/list"
tags: ["Enrollment"]
---

# List enrolled passkeys

`POST /user/passkey/list`

## Request body

- object
  - `userId` string, required

## Response `200`

Enrolled passkeys plus the current MFA state.

- object
  - `credentials` object[], required
    - `id` string
    - `credentialId` string
    - `displayName` string
    - `name` string
    - `relyingPartyId` string
    - `transports` string[]
    - `insertInstant` integer
    - `lastUseInstant` integer
    - `userAgent` string
  - `multiFactorAuth` object, required
    - `enabled` boolean, required
    - `primaryMethod` 'totp' | 'passkey' | 'sms'
    - `enrolledMethods` string[], required
    - `passkeyCount` integer, required

## Other responses

- `400` — Request was rejected. The `errorCode` field disambiguates.
- `401` — Invalid API key or HMAC signature.

---

[API](https://skmtc.net/striga/apis/striga-v1.md) · [All operations](https://skmtc.net/striga/apis/striga-v1/llms.txt) · [OpenAPI document](https://skmtc-service-staging.skmtc.workers.dev/v1/apis/striga/striga-v1/versions/63e57aa7df45/schema)
