POST/api/auth/refresh
Vaihda voimassa oleva refresh-token uuteen pääsytunnus- ja refresh-token -pariksi. Jokainen refresh-token on käytettävissä vain kerran (kierto) – käytön jälkeen se on mitätön.
Auth & Absicherung
Keine Authentifizierung erforderlich
Idempotent: Nein
Parameter
refreshToken(body, string, erforderlich)— Aiemmin myönnetty virkistysavain.Beispiel-Request
{"refreshToken":"<Refresh-token from /login>"}Beispiel-Response
{"ok":true,"token":"<neues JWT>","refreshToken":"<uus Refresh-Token>"}Fehlercodes
400 VALIDATION_ERROR — Päivitystunnus puuttuu, on vanhentunut, on mitätön tai on jo käytetty.Live-Test-Nachweis
Onnistuminen todettiin, kun käytettiin aitoa, /login-osoitteesta hankittua virkistysavaimella (uusi avainpari saatiin). Negatiivinen tapaus syntyi, kun käytettiin keksittyä avainta (virhekoodi 400).