POST/api/auth/refresh

Etibarlı Refresh Token-i yeni Access Token və Refresh Token cütü ilə mübadilə edir. Hər Refresh Token yalnız bir dəfə istifadə edilə bilər (rotasiya) — istifadədən sonra etibarsız olur.

Auth & Absicherung

Keine Authentifizierung erforderlich

Idempotent: Nein

Parameter

refreshToken(body, string, erforderlich)Əvvəllər verilmiş Refresh-Token

Beispiel-Request

{"refreshToken":"<Refresh-Token /login-dən>"}

Beispiel-Response

{"ok":true,"token":"<yeni JWT>","refreshToken":"<yeni Refresh-Token>"}

Fehlercodes

400 VALIDATION_ERRORRefresh-Token yoxdur, etibarsızdır, müddəti bitmişdir və ya artıq istifadə edilmişdir.

Live-Test-Nachweis

Həqiqi, /login-dən əldə edilmiş refresh token ilə uğur təsdiqləndi (yeni token cütü alındı); uydurma token ilə mənfi hal (400).

Autentifikasiya