POST/api/auth/refresh
Vymení platný refresh token za nový pár prístupového a refresh tokenu. Každý refresh token je použiteľný iba raz (rotácia) — po použití je neplatný.
Autentifikácia a zabezpečenie
Nevyžaduje sa žiadna autentifikácia
Idempotentné: Nie
Parametre
refreshToken(body, string, povinné)— Predtým vydaný refresh tokenPríklad požiadavky
{"refreshToken":"<refresh token z /login>"}Príklad odpovede
{"ok":true,"token":"<nový JWT>","refreshToken":"<nový refresh token>"}Chybové kódy
400 VALIDATION_ERROR — Chýba refresh token, je neplatný, vypršal alebo už bol použitý.Dôkaz živého testu
Úspech overený so skutočným refresh tokenom získaným z /login (získaná nová dvojica tokenov); negatívny prípad s vymyslenou hodnotou tokenu (400).