POST/api/auth/refresh

Жарамды жаңарту токенін жаңа кіру токені мен жаңарту токені жұбына ауыстырады. Әрбір жаңарту токені бір рет қолданылады (ротация) — қолданғаннан кейін ол жарамсыз болады.

Auth & Absicherung

Keine Authentifizierung erforderlich

Idempotent: Nein

Parameter

refreshToken(body, string, erforderlich)Алдын ала берілген жаңарту токены

Beispiel-Request

{"refreshToken":"</login арқылы алынған жаңарту белгісі>"}

Beispiel-Response

{"ok":true,"token":"<жаңа JWT>","refreshToken":"<жаңа Refresh-токен>"}

Fehlercodes

400 VALIDATION_ERRORRefresh-токен жоқ, жарамсыз, мерзімі өткен немесе бұрын қолданылған.

Live-Test-Nachweis

Шынайы, /login алынып жатқан жаңарту токенімен расталған сәттілік (жаңа токен жұбы алынды); теріс нұсқа жасанды токенмен (400).

Аутентификация