POST/api/auth/refresh

یک Refresh-Token معتبر را با یک جفت Access-Token و Refresh-Token جدید مبادله میکند. هر Refresh-Token فقط یکبار قابل استفاده است (چرخش) — پس از استفاده نامعتبر میشود.

Auth & Absicherung

Keine Authentifizierung erforderlich

Idempotent: Nein

Parameter

refreshToken(body, string, erforderlich)Refresh-Token صادرشده قبلی

Beispiel-Request

{"refreshToken":"<Refresh-Token از /login>"}

Beispiel-Response

{"ok":true,"token":"<neues JWT>","refreshToken":"<new Refresh-Token>"}

Fehlercodes

400 VALIDATION_ERRORRefresh-Token وجود ندارد، نامعتبر است، منقضی شده است یا قبلاً استفاده شده است.

Live-Test-Nachweis

موفقیت با Refresh-Token واقعی که از /login به دست آمده تأیید شد (جفت توکن جدید دریافت شد)؛ حالت منفی با توکن جعلی (400).

احراز هویت