POST/api/auth/refresh
یک Refresh-Token معتبر را با یک جفت Access-Token و Refresh-Token جدید مبادله میکند. هر Refresh-Token فقط یکبار قابل استفاده است (چرخش) — پس از استفاده نامعتبر میشود.
Auth & Absicherung
Keine Authentifizierung erforderlich
Idempotent: Nein
Parameter
refreshToken(body, string, erforderlich)— Refresh-Token صادرشده قبلیBeispiel-Request
{"refreshToken":"<Refresh-Token از /login>"}Beispiel-Response
{"ok":true,"token":"<neues JWT>","refreshToken":"<new Refresh-Token>"}Fehlercodes
400 VALIDATION_ERROR — Refresh-Token وجود ندارد، نامعتبر است، منقضی شده است یا قبلاً استفاده شده است.Live-Test-Nachweis
موفقیت با Refresh-Token واقعی که از /login به دست آمده تأیید شد (جفت توکن جدید دریافت شد)؛ حالت منفی با توکن جعلی (400).