POST/api/auth/refresh

Vymění platný refresh token za nový pár přístupového tokenu a refresh tokenu. Každý refresh token je jednorázově použitelný (rotace) — po použití je neplatný.

Auth & Absicherung

Keine Authentifizierung erforderlich

Idempotent: Nein

Parameter

refreshToken(body, string, erforderlich)Dříve vydaný refresh token

Beispiel-Request

{"refreshToken":"Refresh-Token vypršel /login"}

Beispiel-Response

{"ok":true,"token":"nový JWT","refreshToken":"<nový Refresh-Token>"}

Fehlercodes

400 VALIDATION_ERRORRefresh-Token chybí, je neplatný, vypršel nebo byl již použit.

Live-Test-Nachweis

Úspěch ověřen se skutečným refresh tokenem získaným z /login (obdržen nový pár tokenů); negativní případ s vymyšleným tokenem (400).

Autentizace