POST/api/auth/refresh

Wymienia ważny refresh token na nową parę: token dostępu i refresh token. Każdy refresh token jest jednorazowy (rotacja) — po użyciu traci ważność.

Uwierzytelnianie i zabezpieczenia

Uwierzytelnianie nie jest wymagane

Idempotentny: Nie

Parametry

refreshToken(body, string, wymagane)— Wcześniej wystawiony refresh token

Przykładowe żądanie

{"refreshToken":"<token odświeżania z /login>"}

Przykładowa odpowiedź

{"ok":true,"token":"<nowy JWT>","refreshToken":"<nowy token odświeżania>"}

Kody błędów

400 VALIDATION_ERROR — Brakuje refresh tokena albo jest nieprawidłowy, wygasł lub został już użyty.

Dowód z testu na żywo

Pomyślna weryfikacja z prawdziwym refresh tokenem uzyskanym z /login (otrzymano nową parę tokenów); przypadek negatywny ze zmyślonym tokenem (400).

← Uwierzytelnianie