POST/api/auth/refresh

Ruilt een geldig refresh-token in voor een nieuw paar van toegangstoken en refresh-token. Elk refresh-token is slechts één keer bruikbaar (rotatie) — na gebruik is het ongeldig.

Auth & beveiliging

Geen authenticatie vereist

Idempotent: Nee

Parameters

refreshToken(body, string, vereist)— Eerder uitgegeven refresh-token

Voorbeeld-request

{"refreshToken":"<refresh-token uit /login>"}

Voorbeeld-response

{"ok":true,"token":"<nieuwe JWT>","refreshToken":"<nieuw refresh-token>"}

Foutcodes

400 VALIDATION_ERROR — Refresh-token ontbreekt, is ongeldig, verlopen of reeds gebruikt.

Live-testbewijs

Succes geverifieerd met een echt, uit /login verkregen refresh-token (nieuw tokenpaar ontvangen); negatief geval met een verzonnen token (400).

← Authenticatie