POST/api/auth/refresh

Bytter et gyldig refresh-token mot et nytt tilgangstoken- og refresh-token-par. Hvert refresh-token kan kun brukes én gang (rotasjon) — etter bruk er det ugyldig.

Autentisering og sikring

Ingen autentisering påkrevd

Idempotent: Nei

Parametere

refreshToken(body, string, påkrevd)— Tidligere utstedt Refresh-token

Eksempel på forespørsel

{"refreshToken":"<Refresh-token fra /login>"}

Eksempel på svar

{"ok":true,"token":"<nytt JWT>","refreshToken":"<nytt refresh-token>"}

Feilkoder

400 VALIDATION_ERROR — Refresh-token mangler, er ugyldig, utløpt eller allerede brukt.

Live-testbevis

Suksess verifisert med ekte refresh-token hentet fra /login (nytt token-par mottatt); negativtilfelle med oppdiktet token (400).

← Autentisering