POST/api/auth/refresh
يستبدل Refresh-Token صالحًا بزوج جديد من Token الوصول وRefresh-Token. كل Refresh-Token قابل للاستخدام مرة واحدة فقط (تدوير) — ويصبح غير صالح بعد استخدامه.
المصادقة والأمان
لا يلزم أي مصادقة
متطابق القوة: لا
المعلمات
refreshToken(body, string، إلزامي)— Refresh-Token صادر مسبقًامثال طلب
{"refreshToken":"<Refresh-Token من /login>"}مثال استجابة
{"ok":true,"token":"<JWT جديد>","refreshToken":"<Refresh-Token جديد>"}رموز الأخطاء
400 VALIDATION_ERROR — Refresh-Token غير موجود أو غير صالح أو منتهي الصلاحية أو تم استخدامه بالفعل.إثبات الاختبار المباشر
تم التحقق من حالة النجاح باستخدام Refresh-Token حقيقي تم الحصول عليه من /login (تم استلام زوج توكن جديد)؛ والحالة السلبية باستخدام رمز مُختلق (400).