POST/api/auth/refresh

Egy érvényes refresh tokent új access token és refresh token párra cserél. Minden refresh token egyszer használható (rotáció) – a használat után érvénytelen.

Auth & Absicherung

Keine Authentifizierung erforderlich

Idempotent: Nein

Parameter

refreshToken(body, string, erforderlich)Korábban kiállított frissítési token

Beispiel-Request

{"refreshToken":"<Fresh-token from /login>"}

Beispiel-Response

{"ok":true,"token":"<új JWT>","refreshToken":"<új Refresh-Token>"}

Fehlercodes

400 VALIDATION_ERRORA frissítési token hiányzik, érvénytelen, lejárt vagy már felhasznált.

Live-Test-Nachweis

Sikeres ellenőrzés valódi, a /login útvonalból származó refresh-tokennel (új tokenpár kapva); negatív eset kitalált tokennel (400).

Hitelesítés