POST/api/auth/refresh
Scambia un Refresh Token valido con una nuova coppia Access Token + Refresh Token. Ogni Refresh Token è utilizzabile una sola volta (Rotation) — dopo l'uso diventa non valido.
Autenticazione e sicurezza
Nessuna autenticazione richiesta
Idempotente: No
Parametri
refreshToken(body, string, obbligatorio)— Refresh Token rilasciato in precedenzaRichiesta di esempio
{"refreshToken":"<Refresh-Token da /login>"}Risposta di esempio
{"ok":true,"token":"<nuovo JWT>","refreshToken":"<nuovo Refresh-Token>"}Codici di errore
400 VALIDATION_ERROR — Refresh Token mancante, non valido, scaduto o già utilizzato.Prova del test live
Successo verificato con un vero Refresh Token ottenuto da /login (ricevuta una nuova coppia Token); caso negativo con Token inventato (400).