POST/api/auth/refresh

Razmjenjuje valjani refresh token za novi par pristupnog tokena i refresh tokena. Svaki refresh token je jednokratno upotrebljiv (rotacija) — nakon korištenja postaje nevažeći.

Auth & Absicherung

Keine Authentifizierung erforderlich

Idempotent: Nein

Parameter

refreshToken(body, string, erforderlich)Prethodno izdani refresh token

Beispiel-Request

{"refreshToken":"<Refresh-token iz /login>"}

Beispiel-Response

{"ok":true,"token":"<novi JWT>","refreshToken":"<novi Refresh-Token>"}

Fehlercodes

400 VALIDATION_ERRORToken za osvježavanje nedostaje, nevažeći je, istekao je ili je već korišten.

Live-Test-Nachweis

Uspeh s pravim, iz /login dobivenim refresh tokenom potvrđen (primljen novi par tokena); negativni slučaj s izmišljenim tokenom (400).

Autentifikacija