POST/api/auth/refresh

একটি বৈধ রিফ্রেশ টোকেন একটি নতুন অ্যাক্সেস টোকেন এবং রিফ্রেশ টোকেন জোড়ার সাথে বিনিময় করে। প্রতিটি রিফ্রেশ টোকেন একবার ব্যবহারযোগ্য (রোটেশন) — ব্যবহারের পরে এটি অবৈধ হয়ে যায়।

Auth & Absicherung

Keine Authentifizierung erforderlich

Idempotent: Nein

Parameter

refreshToken(body, string, erforderlich)পূর্বে ইস্যু করা Refresh-Token

Beispiel-Request

{"refreshToken":"<Refresh-Token /login থেকে>"}

Beispiel-Response

{"ok":true,"token":"<নতুন JWT>","refreshToken":"<নতুন Refresh-Token>"}

Fehlercodes

400 VALIDATION_ERRORরিফ্রেশ-টোকেন অনুপস্থিত, অবৈধ, মেয়াদোত্তীর্ণ বা ইতিমধ্যে ব্যবহৃত।

Live-Test-Nachweis

সফলতা যাচাই করা হয়েছে আসল রিফ্রেশ টোকেন দিয়ে যা /login থেকে পাওয়া গেছে (নতুন টোকেন জোড়া পাওয়া গেছে); নেতিবাচক ক্ষেত্রে কাল্পনিক টোকেন দিয়ে (400)।

প্রমাণীকরণ