POST/api/auth/refresh

Schimbă un token de refresh valid cu o nouă pereche formată din token de acces și token de refresh. Fiecare token de refresh poate fi utilizat o singură dată (rotație) — după utilizare devine invalid.

Autentificare și securitate

Nu este necesară autentificarea

Idempotent: Nu

Parametri

refreshToken(body, string, obligatoriu)— Refresh-Token emis anterior

Exemplu de cerere

{"refreshToken":"<Refresh token din /login>"}

Exemplu de răspuns

{"ok":true,"token":"<JWT nou>","refreshToken":"<Refresh token nou>"}

Coduri de eroare

400 VALIDATION_ERROR — Refresh-Token lipsește, este invalid, expirat sau deja utilizat.

Dovadă test live

Succes verificat cu un token de refresh real, obținut din /login (s-a primit o nouă pereche de tokenuri); caz negativ cu un token inventat (400).

← Autentificare