POST/api/auth/refresh

Обменивает действительный refresh-токен на новую пару из токена доступа и refresh-токена. Каждый refresh-токен можно использовать только один раз (ротация) — после использования он становится недействительным.

Аутентификация и защита

Аутентификация не требуется

Идемпотентный: Нет

Параметры

refreshToken(body, string, обязательно)— Ранее выданный refresh-токен

Пример запроса

{"refreshToken":"<Refresh-токен из /login>"}

Пример ответа

{"ok":true,"token":"<новый JWT>","refreshToken":"<новый Refresh-токен>"}

Коды ошибок

400 VALIDATION_ERROR — Refresh-Token отсутствует, недействителен, истёк или уже использован.

Подтверждение живого теста

Успех проверен с настоящим refresh-токеном, полученным через /login (получена новая пара токенов); негативный случай — с выдуманным токеном (400).

← Аутентификация