POST/api/auth/refresh

Scambia un Refresh Token valido con una nuova coppia Access Token + Refresh Token. Ogni Refresh Token è utilizzabile una sola volta (Rotation) — dopo l'uso diventa non valido.

Autenticazione e sicurezza

Nessuna autenticazione richiesta

Idempotente: No

Parametri

refreshToken(body, string, obbligatorio)Refresh Token rilasciato in precedenza

Richiesta di esempio

{"refreshToken":"<Refresh-Token da /login>"}

Risposta di esempio

{"ok":true,"token":"<nuovo JWT>","refreshToken":"<nuovo Refresh-Token>"}

Codici di errore

400 VALIDATION_ERRORRefresh Token mancante, non valido, scaduto o già utilizzato.

Prova del test live

Successo verificato con un vero Refresh Token ottenuto da /login (ricevuta una nuova coppia Token); caso negativo con Token inventato (400).

Autenticazione