POST/api/auth/refresh

Mengganti token refresh yang sah dengan pasangan token akses dan refresh yang baru. Setiap token refresh boleh digunakan sekali sahaja (rotasi) selepas digunakan, ia tidak sah.

Auth & Absicherung

Keine Authentifizierung erforderlich

Idempotent: Nein

Parameter

refreshToken(body, string, erforderlich)Token Refresh yang dikeluarkan sebelum ini

Beispiel-Request

{"refreshToken":"<Refresh-token dari /login>"}

Beispiel-Response

{"ok":true,"token":"<new JWT>","refreshToken":"<new Refresh-Token>"}

Fehlercodes

400 VALIDATION_ERRORToken refresh hilang, tidak sah, tamat tempoh atau telah digunakan.

Live-Test-Nachweis

Kesuksesan disahkan dengan token refresh sebenar yang diperoleh dari /login (mendapatkan pasangan token baru); Kesilapan dengan token yang dibuat-buat (400).

Pengesahan