POST/api/auth/refresh
מחליף אסימון רענון תקף בזוג חדש של אסימון גישה ואסימון רענון. כל אסימון רענון ניתן לשימוש חד-פעמי (סיבוב) — לאחר השימוש הוא אינו תקף.
Auth & Absicherung
Keine Authentifizierung erforderlich
Idempotent: Nein
Parameter
refreshToken(body, string, erforderlich)— ריפוש-טוקן שהונפק בעברBeispiel-Request
{"refreshToken":"<Refresh-token מ /login>"}Beispiel-Response
{"ok":true,"token":"<JWT חדש>","refreshToken":"<אסימון רענון חדש>"}Fehlercodes
400 VALIDATION_ERROR — Refresh-Token חסר, לא תקף, פג תוקף או כבר בשימוש.Live-Test-Nachweis
הצלחה מאומתת עם רענון טוקן אמיתי שנקבל מ-/login (קיבלנו זוג טוקנים חדש); מקרה שלילי עם טוקן מדומה (400).