POST/api/auth/refresh
Etibarlı Refresh Token-i yeni Access Token və Refresh Token cütü ilə mübadilə edir. Hər Refresh Token yalnız bir dəfə istifadə edilə bilər (rotasiya) — istifadədən sonra etibarsız olur.
Auth & Absicherung
Keine Authentifizierung erforderlich
Idempotent: Nein
Parameter
refreshToken(body, string, erforderlich)— Əvvəllər verilmiş Refresh-TokenBeispiel-Request
{"refreshToken":"<Refresh-Token /login-dən>"}Beispiel-Response
{"ok":true,"token":"<yeni JWT>","refreshToken":"<yeni Refresh-Token>"}Fehlercodes
400 VALIDATION_ERROR — Refresh-Token yoxdur, etibarsızdır, müddəti bitmişdir və ya artıq istifadə edilmişdir.Live-Test-Nachweis
Həqiqi, /login-dən əldə edilmiş refresh token ilə uğur təsdiqləndi (yeni token cütü alındı); uydurma token ilə mənfi hal (400).