POST/api/auth/refresh
Vymění platný refresh token za nový pár přístupového tokenu a refresh tokenu. Každý refresh token je jednorázově použitelný (rotace) — po použití je neplatný.
Auth & Absicherung
Keine Authentifizierung erforderlich
Idempotent: Nein
Parameter
refreshToken(body, string, erforderlich)— Dříve vydaný refresh tokenBeispiel-Request
{"refreshToken":"Refresh-Token vypršel /login"}Beispiel-Response
{"ok":true,"token":"nový JWT","refreshToken":"<nový Refresh-Token>"}Fehlercodes
400 VALIDATION_ERROR — Refresh-Token chybí, je neplatný, vypršel nebo byl již použit.Live-Test-Nachweis
Úspěch ověřen se skutečným refresh tokenem získaným z /login (obdržen nový pár tokenů); negativní případ s vymyšleným tokenem (400).