POST/api/auth/refresh
Udveksler et gyldigt refresh-token mod et nyt access-token- og refresh-token-par. Hvert refresh-token kan kun bruges én gang (rotation) — efter brug er det ugyldigt.
Auth & Absicherung
Keine Authentifizierung erforderlich
Idempotent: Nein
Parameter
refreshToken(body, string, erforderlich)— Tidligere udstedt refresh-tokenBeispiel-Request
{"refreshToken":"<Refresh-Token fra /login>"}Beispiel-Response
{"ok":true,"token":"<nyt JWT>","refreshToken":"<nyt Refresh-Token>"}Fehlercodes
400 VALIDATION_ERROR — Refresh-token mangler, er ugyldigt, udløbet eller allerede brugt.Live-Test-Nachweis
Succes verificeret med ægte refresh-token opnået fra /login (modtog nyt token-par); negativt tilfælde med opfundet token (400).