POST/api/auth/refresh
Ruilt een geldig refresh-token in voor een nieuw paar van toegangstoken en refresh-token. Elk refresh-token is slechts één keer bruikbaar (rotatie) — na gebruik is het ongeldig.
Auth & beveiliging
Geen authenticatie vereist
Idempotent: Nee
Parameters
refreshToken(body, string, vereist)— Eerder uitgegeven refresh-tokenVoorbeeld-request
{"refreshToken":"<refresh-token uit /login>"}Voorbeeld-response
{"ok":true,"token":"<nieuwe JWT>","refreshToken":"<nieuw refresh-token>"}Foutcodes
400 VALIDATION_ERROR — Refresh-token ontbreekt, is ongeldig, verlopen of reeds gebruikt.Live-testbewijs
Succes geverifieerd met een echt, uit /login verkregen refresh-token (nieuw tokenpaar ontvangen); negatief geval met een verzonnen token (400).