POST/api/auth/refresh
Egy érvényes refresh tokent új access token és refresh token párra cserél. Minden refresh token egyszer használható (rotáció) – a használat után érvénytelen.
Auth & Absicherung
Keine Authentifizierung erforderlich
Idempotent: Nein
Parameter
refreshToken(body, string, erforderlich)— Korábban kiállított frissítési tokenBeispiel-Request
{"refreshToken":"<Fresh-token from /login>"}Beispiel-Response
{"ok":true,"token":"<új JWT>","refreshToken":"<új Refresh-Token>"}Fehlercodes
400 VALIDATION_ERROR — A frissítési token hiányzik, érvénytelen, lejárt vagy már felhasznált.Live-Test-Nachweis
Sikeres ellenőrzés valódi, a /login útvonalból származó refresh-tokennel (új tokenpár kapva); negatív eset kitalált tokennel (400).