---
title: "Create Session Creation Token"
slug: "create-session-creation-token"
updated: 2025-06-27T20:01:07Z
published: 2025-06-27T20:01:07Z
canonical: "docs.onespan.com/create-session-creation-token"
---

> ## Documentation Index
> Fetch the complete documentation index at: https://docs.onespan.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Create Session Creation Token

The Create Session Creation Token API generates a new session creation token for existing transactions. A new session creation token is required when the old token has expired and the transaction is still valid.

## Syntax

POST /api/transaction/transaction_id/token

## Examples

### Example request

1. POST /api/transaction/dcaad720-d1e9-47ba-a76b-a6370ef0373b/token HTTP /1.1
2. Host: onespan.com
3. Accept: application/json, text/javascript
4. Sample payload:
5. {
6. "role": "unknown"
7. }

### Example response

1. HTTP/1.1 200 OK
2. Vary: Accept
3. Content-Type: application/json
4. {
5. "token": "eyJhbGciOiJIUzM4NCIsInR5cCI6IkpXVCJ9.eyJzZXNzaW9uIjp7InJvbGUiOiJ1bmtub3duIn0sInNjb3BlIjpbInNlc3Npb25fY3JlYXRpb25fYXV0aG9yaXphdGlvbl9jb2RlIl0sInRyYW5zYWN0aW9uX3V1aWQiOiJjZTMxYjljYy1hNzIyLTRmZDctYmI3YS03MDMxM2RhNDg0OGMiLCJleHAiOjE2MjM5MzkxOTksImp0aSI6IjIxOTM1YjVkLTE4OTMtNDIxOC1iMjUwLTdjZTNlYzZlYjE5NSIsImNsaWVudF9pZCI6ImRlYWxmbG8ifQ.CUfpqPcSeSTJiOYzz72w8uFoCBrQOYK0NFdAUUVx3K3JVWLFIfogLmPjnJFMmsJq",
6. "role": "unknown"
7. }

### Headers

The following headers are included in the request and the response:

#### Request headers

- [Accept](https://tools.ietf.org/html/rfc7231#section-5.3.2): The response content type depends on the Accept header.
- [Authorization](https://tools.ietf.org/html/rfc7235#section-4.2): The OAuth/JWT token to authenticate.

#### Response headers

- [Content-Type](https://tools.ietf.org/html/rfc7231#section-3.1.1.5): application/json

### Status codes

<editor360-custom-block data-preprocessing="true" data-sanitizationtags="a"><div data-type="table-content"> <table width="100%" class=" fr-alternate-rows editor360-table" borderstyle="Solid"> <colgroup style="display:none;"> <col style="width:250px;"> <col style="width:250px;"> <col style="width:250px;"> </colgroup> <tbody> <tr> <td colspan="3" rowspan="1" style="vertical-align:middle;text-align:left;"> <p data-block-id="969044dc-a9ca-4292-afd3-359e4596b628"><a name="Tab_Status_codes" display="false"></a><strong>Status codes</strong></p> </td> </tr> <tr> <th colspan="1" rowspan="1" class="TableStyle-Global-HeadE-Column-MainHeader" style="vertical-align:middle;text-align:left;"> <p data-block-id="cd37d134-1e9f-4713-8c0e-909b1b9badec">Status code</p> </th> <th colspan="1" rowspan="1" class="TableStyle-Global-HeadE-Column-MainHeader" style="vertical-align:middle;text-align:left;"> <p data-block-id="796b6ca4-8047-4116-bf3a-feb3485e85a2">Name</p> </th> <th colspan="1" rowspan="1" class="TableStyle-Global-HeadD-Column-MainHeader" style="vertical-align:middle;text-align:left;"> <p data-block-id="bcfbc246-86a5-466d-bc2e-77c5c5fc7fe9">Description</p> </th> </tr> <tr> <td colspan="1" rowspan="1" style="vertical-align:middle;text-align:left;"> <p data-block-id="6f5df0f5-7e12-40f3-8281-92743be38ecb"><span class="vdsCodeBasic" type="spanMark">200</span></p> </td> <td colspan="1" rowspan="1" style="vertical-align:middle;text-align:left;"> <p data-block-id="fabde5b0-b0cc-4c38-9eb4-875002f4db79"><span class="vdsCodeBasic" type="spanMark">OK</span></p> </td> <td colspan="1" rowspan="1" style="vertical-align:middle;text-align:left;"> <p data-block-id="13723d4a-0853-4793-9bb9-d0d2d2f50680">No error.</p> </td> </tr> <tr> <td colspan="1" rowspan="1" style="vertical-align:middle;text-align:left;"> <p data-block-id="29f923cc-7b35-4c81-8dac-c551632f7a29"><span class="vdsCodeBasic" type="spanMark">400</span></p> </td> <td colspan="1" rowspan="1" style="vertical-align:middle;text-align:left;"> <p data-block-id="c56c32ae-631a-42e3-8940-c8e7931b45c9"><span class="vdsCodeBasic" type="spanMark">Bad Request</span></p> </td> <td colspan="1" rowspan="1" style="vertical-align:middle;text-align:left;"> <p data-block-id="e5502507-186f-4441-82f5-d4ca217dec37">The transaction data is invalid.</p> </td> </tr> <tr> <td colspan="1" rowspan="1" style="vertical-align:middle;text-align:left;"> <p data-block-id="8fa5fb60-0fb9-49a8-be78-9f1e64d4198f"><span class="vdsCodeBasic" type="spanMark">401</span></p> </td> <td colspan="1" rowspan="1" style="vertical-align:middle;text-align:left;"> <p data-block-id="e926af1b-bd09-401f-b53e-96a403ce671b"><span class="vdsCodeBasic" type="spanMark">Unauthorized</span></p> </td> <td colspan="1" rowspan="1" style="vertical-align:middle;text-align:left;"> <p data-block-id="3f522ba2-1cde-49ae-be45-78ae292b6510">Invalid token.</p> </td> </tr> <tr> <td colspan="1" rowspan="1" style="vertical-align:middle;text-align:left;"> <p data-block-id="53d23304-9a34-432c-915f-b3b07aeb72c0"><span class="vdsCodeBasic" type="spanMark">403</span></p> </td> <td colspan="1" rowspan="1" style="vertical-align:middle;text-align:left;"> <p data-block-id="54d5664f-dcbf-4b43-b52a-0163d08e1607"><span class="vdsCodeBasic" type="spanMark">Forbidden</span></p> </td> <td colspan="1" rowspan="1" style="vertical-align:middle;text-align:left;"> <p data-block-id="c17b70c9-053a-4b02-a521-f7cee69f27d8">The token does not grant transaction creation rights.</p> </td> </tr> <tr> <td colspan="1" rowspan="1" style="vertical-align:middle;text-align:left;"> <p data-block-id="95105776-813f-4cce-8c0d-32c6c5613d0f"><span class="vdsCodeBasic" type="spanMark">500</span></p> </td> <td colspan="1" rowspan="1" style="vertical-align:middle;text-align:left;"> <p data-block-id="6697069a-3a56-4a56-a889-c6612a0b9cc7"><span class="vdsCodeBasic" type="spanMark">Internal Server Error</span></p> </td> <td colspan="1" rowspan="1" style="vertical-align:middle;text-align:left;"> <p data-block-id="58601cd5-9ea3-4d08-9a56-4bb7761abef2">Server or application error.</p> </td> </tr> </tbody> </table></div></editor360-custom-block>
