POST/api/auth/refresh
Обменивает действительный refresh-токен на новую пару из токена доступа и refresh-токена. Каждый refresh-токен можно использовать только один раз (ротация) — после использования он становится недействительным.
Аутентификация и защита
Аутентификация не требуется
Идемпотентный: Нет
Параметры
refreshToken(body, string, обязательно)— Ранее выданный refresh-токенПример запроса
{"refreshToken":"<Refresh-токен из /login>"}Пример ответа
{"ok":true,"token":"<новый JWT>","refreshToken":"<новый Refresh-токен>"}Коды ошибок
400 VALIDATION_ERROR — Refresh-Token отсутствует, недействителен, истёк или уже использован.Подтверждение живого теста
Успех проверен с настоящим refresh-токеном, полученным через /login (получена новая пара токенов); негативный случай — с выдуманным токеном (400).