POST/api/auth/refresh

Menukar token penyegaran yang valid dengan pasangan token akses dan token penyegaran baru. Setiap token penyegaran hanya dapat digunakan sekali (rotasi) — setelah digunakan, token tersebut tidak valid.

Auth & Absicherung

Keine Authentifizierung erforderlich

Idempotent: Nein

Parameter

refreshToken(body, string, erforderlich)Token penyegaran yang sebelumnya ditampilkan

Beispiel-Request

{"refreshToken":"<Token penyegaran dari /login>"}

Beispiel-Response

{"ok":true,"token":"<JWT baru>","refreshToken":"<Token Refresh baru>"}

Fehlercodes

400 VALIDATION_ERRORToken penyegaran hilang, tidak valid, kedaluwarsa, atau sudah digunakan.

Live-Test-Nachweis

Keberhasilan dengan refresh token asli yang diperoleh dari /login terverifikasi (pasangan token baru diterima); kasus negatif dengan token palsu (400).

Autentikasi