POST/api/auth/refresh
Wymienia ważny refresh token na nową parę: token dostępu i refresh token. Każdy refresh token jest jednorazowy (rotacja) — po użyciu traci ważność.
Uwierzytelnianie i zabezpieczenia
Uwierzytelnianie nie jest wymagane
Idempotentny: Nie
Parametry
refreshToken(body, string, wymagane)— Wcześniej wystawiony refresh tokenPrzykładowe żądanie
{"refreshToken":"<token odświeżania z /login>"}Przykładowa odpowiedź
{"ok":true,"token":"<nowy JWT>","refreshToken":"<nowy token odświeżania>"}Kody błędów
400 VALIDATION_ERROR — Brakuje refresh tokena albo jest nieprawidłowy, wygasł lub został już użyty.Dowód z testu na żywo
Pomyślna weryfikacja z prawdziwym refresh tokenem uzyskanym z /login (otrzymano nową parę tokenów); przypadek negatywny ze zmyślonym tokenem (400).