POST/api/auth/refresh

有効なリフレッシュトークンを新しいアクセストークンとリフレッシュトークンのペアと交換します。各リフレッシュトークンは1回限りの使用が可能(ローテーション)であり、使用後は無効になります。

Auth & Absicherung

Keine Authentifizierung erforderlich

Idempotent: Nein

Parameter

refreshToken(body, string, erforderlich)以前に発行されたリフレッシュトークン

Beispiel-Request

{"refreshToken":"<ログインエンドポイントから取得したリフレッシュトークン>"}

Beispiel-Response

{"ok":true,"token":"<新しいJWT>","refreshToken":"<新しいリフレッシュトークン>"}

Fehlercodes

400 VALIDATION_ERRORリフレッシュトークンが存在しない、無効、期限切れ、または既に使用されています。

Live-Test-Nachweis

実際の /login から取得したリフレッシュトークンで検証に成功(新しいトークンペアを取得)、偽のトークンを使用した場合は失敗(400)。

認証