POST/api/auth/refresh
Razmjenjuje valjani refresh token za novi par pristupnog tokena i refresh tokena. Svaki refresh token je jednokratno upotrebljiv (rotacija) — nakon korištenja postaje nevažeći.
Auth & Absicherung
Keine Authentifizierung erforderlich
Idempotent: Nein
Parameter
refreshToken(body, string, erforderlich)— Prethodno izdani refresh tokenBeispiel-Request
{"refreshToken":"<Refresh-token iz /login>"}Beispiel-Response
{"ok":true,"token":"<novi JWT>","refreshToken":"<novi Refresh-Token>"}Fehlercodes
400 VALIDATION_ERROR — Token za osvježavanje nedostaje, nevažeći je, istekao je ili je već korišten.Live-Test-Nachweis
Uspeh s pravim, iz /login dobivenim refresh tokenom potvrđen (primljen novi par tokena); negativni slučaj s izmišljenim tokenom (400).