POST/api/auth/refresh

يستبدل Refresh-Token صالحًا بزوج جديد من Token الوصول وRefresh-Token. كل Refresh-Token قابل للاستخدام مرة واحدة فقط (تدوير) — ويصبح غير صالح بعد استخدامه.

المصادقة والأمان

لا يلزم أي مصادقة

متطابق القوة: لا

المعلمات

refreshToken(body, string، إلزامي)Refresh-Token صادر مسبقًا

مثال طلب

{"refreshToken":"<Refresh-Token من /login>"}

مثال استجابة

{"ok":true,"token":"<JWT جديد>","refreshToken":"<Refresh-Token جديد>"}

رموز الأخطاء

400 VALIDATION_ERRORRefresh-Token غير موجود أو غير صالح أو منتهي الصلاحية أو تم استخدامه بالفعل.

إثبات الاختبار المباشر

تم التحقق من حالة النجاح باستخدام Refresh-Token حقيقي تم الحصول عليه من /login (تم استلام زوج توكن جديد)؛ والحالة السلبية باستخدام رمز مُختلق (400).

المصادقة