POST/api/auth/refresh
Schimbă un token de refresh valid cu o nouă pereche formată din token de acces și token de refresh. Fiecare token de refresh poate fi utilizat o singură dată (rotație) — după utilizare devine invalid.
Autentificare și securitate
Nu este necesară autentificarea
Idempotent: Nu
Parametri
refreshToken(body, string, obligatoriu)— Refresh-Token emis anteriorExemplu de cerere
{"refreshToken":"<Refresh token din /login>"}Exemplu de răspuns
{"ok":true,"token":"<JWT nou>","refreshToken":"<Refresh token nou>"}Coduri de eroare
400 VALIDATION_ERROR — Refresh-Token lipsește, este invalid, expirat sau deja utilizat.Dovadă test live
Succes verificat cu un token de refresh real, obținut din /login (s-a primit o nouă pereche de tokenuri); caz negativ cu un token inventat (400).