POST/api/auth/refresh
有効なリフレッシュトークンを新しいアクセストークンとリフレッシュトークンのペアと交換します。各リフレッシュトークンは1回限りの使用が可能(ローテーション)であり、使用後は無効になります。
Auth & Absicherung
Keine Authentifizierung erforderlich
Idempotent: Nein
Parameter
refreshToken(body, string, erforderlich)— 以前に発行されたリフレッシュトークンBeispiel-Request
{"refreshToken":"<ログインエンドポイントから取得したリフレッシュトークン>"}Beispiel-Response
{"ok":true,"token":"<新しいJWT>","refreshToken":"<新しいリフレッシュトークン>"}Fehlercodes
400 VALIDATION_ERROR — リフレッシュトークンが存在しない、無効、期限切れ、または既に使用されています。Live-Test-Nachweis
実際の /login から取得したリフレッシュトークンで検証に成功(新しいトークンペアを取得)、偽のトークンを使用した場合は失敗(400)。