POST/api/auth/refresh
Zamenja veljavni Refresh-Token za nov par dostopnega tokena in Refresh-Tokena. Vsak Refresh-Token je uporaben samo enkrat (rotacija) — po uporabi postane neveljaven.
Avtentikacija in zaščita
Avtentikacija ni potrebna
Idempotentno: Ne
Parametri
refreshToken(body, string, obvezno)— Predhodno izdani Refresh-TokenPrimer zahteve
{"refreshToken":"<žeton za osvežitev iz /login>"}Primer odgovora
{"ok":true,"token":"<nov JWT>","refreshToken":"<nov žeton za osvežitev>"}Kode napak
400 VALIDATION_ERROR — Refresh-Token manjka, je neveljaven, potekel ali že uporabljen.Dokaz testa v živo
Uspeh preverjen z resničnim Refresh-Tokenom, pridobljenim prek /login (prejet je nov par tokenov); negativni primer z izmišljenim tokenom (400).