POST/api/auth/refresh
Ersetzt e gültege Refresh Token fir en neien Zougangstoken- a Refresh Token-Pair. All Refresh Token ass eng Kéier benotzbar (Rotatioun) nodeems et benotzt gouf, ass et ongëlteg.
Auth & Absicherung
Keine Authentifizierung erforderlich
Idempotent: Nein
Parameter
refreshToken(body, string, erforderlich)— Virdrun ausgestallt Refresh TokenBeispiel-Request
{"refreshToken":"<Refresh-Token aus /login>"}Beispiel-Response
{"ok":true,"token":"<new JWT>","refreshToken":"<new Refresh-Token>"}Fehlercodes
400 VALIDATION_ERROR — Refresh-Token feelt, ass ongëlteg, ass ofgelaf oder scho benotzt.Live-Test-Nachweis
Erfolleg verifizéiert mat realen Refresh-Token, déi aus /login gewonnen goufen (nei Tokenpaar kritt); Negativ Fall mat erfindleche Token (400).