POST/api/auth/refresh
Ruil 'n geldige Refresh Token vir 'n nuwe Access Token + Refresh Token-paar. Elke Refresh Token is net een keer bruikbaar en word daarna ongeldig.
Verifikasie en sekuriteit
Geen verifikasie vereis nie
Idempotent: Nee
Parameters
refreshToken(body, string, vereis)— Refresh Token wat voorheen uitgereik isVoorbeeldversoek
{"refreshToken":"<Refresh-Token uit /login>"}Voorbeeldrespons
{"ok":true,"token":"<nuwe JWT>","refreshToken":"<nuwe Refresh-Token>"}Foutkodes
400 VALIDATION_ERROR — Refresh Token ontbreek, is ongeldig, verval of reeds gebruik.Bewys van live-toets
Sukses met 'n ware Refresh Token uit /login geverifieer; negatiewe geval met 'n uitgedinkte Token lewer 400.