POST/api/auth/refresh
Bytter et gyldig refresh-token mot et nytt tilgangstoken- og refresh-token-par. Hvert refresh-token kan kun brukes én gang (rotasjon) — etter bruk er det ugyldig.
Autentisering og sikring
Ingen autentisering påkrevd
Idempotent: Nei
Parametere
refreshToken(body, string, påkrevd)— Tidligere utstedt Refresh-tokenEksempel på forespørsel
{"refreshToken":"<Refresh-token fra /login>"}Eksempel på svar
{"ok":true,"token":"<nytt JWT>","refreshToken":"<nytt refresh-token>"}Feilkoder
400 VALIDATION_ERROR — Refresh-token mangler, er ugyldig, utløpt eller allerede brukt.Live-testbevis
Suksess verifisert med ekte refresh-token hentet fra /login (nytt token-par mottatt); negativtilfelle med oppdiktet token (400).