POST/api/auth/refresh

Udveksler et gyldigt refresh-token mod et nyt access-token- og refresh-token-par. Hvert refresh-token kan kun bruges én gang (rotation) — efter brug er det ugyldigt.

Auth & Absicherung

Keine Authentifizierung erforderlich

Idempotent: Nein

Parameter

refreshToken(body, string, erforderlich)Tidligere udstedt refresh-token

Beispiel-Request

{"refreshToken":"<Refresh-Token fra /login>"}

Beispiel-Response

{"ok":true,"token":"<nyt JWT>","refreshToken":"<nyt Refresh-Token>"}

Fehlercodes

400 VALIDATION_ERRORRefresh-token mangler, er ugyldigt, udløbet eller allerede brugt.

Live-Test-Nachweis

Succes verificeret med ægte refresh-token opnået fra /login (modtog nyt token-par); negativt tilfælde med opfundet token (400).

Autentificering