POST/api/auth/refresh

Vaihda voimassa oleva refresh-token uuteen pääsytunnus- ja refresh-token -pariksi. Jokainen refresh-token on käytettävissä vain kerran (kierto) – käytön jälkeen se on mitätön.

Auth & Absicherung

Keine Authentifizierung erforderlich

Idempotent: Nein

Parameter

refreshToken(body, string, erforderlich)Aiemmin myönnetty virkistysavain.

Beispiel-Request

{"refreshToken":"<Refresh-token from /login>"}

Beispiel-Response

{"ok":true,"token":"<neues JWT>","refreshToken":"<uus Refresh-Token>"}

Fehlercodes

400 VALIDATION_ERRORPäivitystunnus puuttuu, on vanhentunut, on mitätön tai on jo käytetty.

Live-Test-Nachweis

Onnistuminen todettiin, kun käytettiin aitoa, /login-osoitteesta hankittua virkistysavaimella (uusi avainpari saatiin). Negatiivinen tapaus syntyi, kun käytettiin keksittyä avainta (virhekoodi 400).

Todentautentikointi.