POST/api/auth/refresh
Mengganti token refresh yang sah dengan pasangan token akses dan refresh yang baru. Setiap token refresh boleh digunakan sekali sahaja (rotasi) selepas digunakan, ia tidak sah.
Auth & Absicherung
Keine Authentifizierung erforderlich
Idempotent: Nein
Parameter
refreshToken(body, string, erforderlich)— Token Refresh yang dikeluarkan sebelum iniBeispiel-Request
{"refreshToken":"<Refresh-token dari /login>"}Beispiel-Response
{"ok":true,"token":"<new JWT>","refreshToken":"<new Refresh-Token>"}Fehlercodes
400 VALIDATION_ERROR — Token refresh hilang, tidak sah, tamat tempoh atau telah digunakan.Live-Test-Nachweis
Kesuksesan disahkan dengan token refresh sebenar yang diperoleh dari /login (mendapatkan pasangan token baru); Kesilapan dengan token yang dibuat-buat (400).