POST/api/auth/refresh

Ersetzt e gültege Refresh Token fir en neien Zougangstoken- a Refresh Token-Pair. All Refresh Token ass eng Kéier benotzbar (Rotatioun) nodeems et benotzt gouf, ass et ongëlteg.

Auth & Absicherung

Keine Authentifizierung erforderlich

Idempotent: Nein

Parameter

refreshToken(body, string, erforderlich)Virdrun ausgestallt Refresh Token

Beispiel-Request

{"refreshToken":"<Refresh-Token aus /login>"}

Beispiel-Response

{"ok":true,"token":"<new JWT>","refreshToken":"<new Refresh-Token>"}

Fehlercodes

400 VALIDATION_ERRORRefresh-Token feelt, ass ongëlteg, ass ofgelaf oder scho benotzt.

Live-Test-Nachweis

Erfolleg verifizéiert mat realen Refresh-Token, déi aus /login gewonnen goufen (nei Tokenpaar kritt); Negativ Fall mat erfindleche Token (400).

Authentifizéierung