POST/api/auth/refresh

Ruil 'n geldige Refresh Token vir 'n nuwe Access Token + Refresh Token-paar. Elke Refresh Token is net een keer bruikbaar en word daarna ongeldig.

Verifikasie en sekuriteit

Geen verifikasie vereis nie

Idempotent: Nee

Parameters

refreshToken(body, string, vereis)Refresh Token wat voorheen uitgereik is

Voorbeeldversoek

{"refreshToken":"<Refresh-Token uit /login>"}

Voorbeeldrespons

{"ok":true,"token":"<nuwe JWT>","refreshToken":"<nuwe Refresh-Token>"}

Foutkodes

400 VALIDATION_ERRORRefresh Token ontbreek, is ongeldig, verval of reeds gebruik.

Bewys van live-toets

Sukses met 'n ware Refresh Token uit /login geverifieer; negatiewe geval met 'n uitgedinkte Token lewer 400.

Verifikasie