POST/api/auth/refresh

מחליף אסימון רענון תקף בזוג חדש של אסימון גישה ואסימון רענון. כל אסימון רענון ניתן לשימוש חד-פעמי (סיבוב) — לאחר השימוש הוא אינו תקף.

Auth & Absicherung

Keine Authentifizierung erforderlich

Idempotent: Nein

Parameter

refreshToken(body, string, erforderlich)ריפוש-טוקן שהונפק בעבר

Beispiel-Request

{"refreshToken":"<Refresh-token מ /login>"}

Beispiel-Response

{"ok":true,"token":"<JWT חדש>","refreshToken":"<אסימון רענון חדש>"}

Fehlercodes

400 VALIDATION_ERRORRefresh-Token חסר, לא תקף, פג תוקף או כבר בשימוש.

Live-Test-Nachweis

הצלחה מאומתת עם רענון טוקן אמיתי שנקבל מ-/login (קיבלנו זוג טוקנים חדש); מקרה שלילי עם טוקן מדומה (400).

אימות