POST/api/auth/refresh

Vymení platný refresh token za nový pár prístupového a refresh tokenu. Každý refresh token je použiteľný iba raz (rotácia) — po použití je neplatný.

Autentifikácia a zabezpečenie

Nevyžaduje sa žiadna autentifikácia

Idempotentné: Nie

Parametre

refreshToken(body, string, povinné)— Predtým vydaný refresh token

Príklad požiadavky

{"refreshToken":"<refresh token z /login>"}

Príklad odpovede

{"ok":true,"token":"<nový JWT>","refreshToken":"<nový refresh token>"}

Chybové kódy

400 VALIDATION_ERROR — Chýba refresh token, je neplatný, vypršal alebo už bol použitý.

Dôkaz živého testu

Úspech overený so skutočným refresh tokenom získaným z /login (získaná nová dvojica tokenov); negatívny prípad s vymyslenou hodnotou tokenu (400).

← Autentifikácia