POST/api/auth/refresh
Menukar token penyegaran yang valid dengan pasangan token akses dan token penyegaran baru. Setiap token penyegaran hanya dapat digunakan sekali (rotasi) — setelah digunakan, token tersebut tidak valid.
Auth & Absicherung
Keine Authentifizierung erforderlich
Idempotent: Nein
Parameter
refreshToken(body, string, erforderlich)— Token penyegaran yang sebelumnya ditampilkanBeispiel-Request
{"refreshToken":"<Token penyegaran dari /login>"}Beispiel-Response
{"ok":true,"token":"<JWT baru>","refreshToken":"<Token Refresh baru>"}Fehlercodes
400 VALIDATION_ERROR — Token penyegaran hilang, tidak valid, kedaluwarsa, atau sudah digunakan.Live-Test-Nachweis
Keberhasilan dengan refresh token asli yang diperoleh dari /login terverifikasi (pasangan token baru diterima); kasus negatif dengan token palsu (400).