POST/api/auth/refresh

Zamenja veljavni Refresh-Token za nov par dostopnega tokena in Refresh-Tokena. Vsak Refresh-Token je uporaben samo enkrat (rotacija) — po uporabi postane neveljaven.

Avtentikacija in zaščita

Avtentikacija ni potrebna

Idempotentno: Ne

Parametri

refreshToken(body, string, obvezno)— Predhodno izdani Refresh-Token

Primer zahteve

{"refreshToken":"<žeton za osvežitev iz /login>"}

Primer odgovora

{"ok":true,"token":"<nov JWT>","refreshToken":"<nov žeton za osvežitev>"}

Kode napak

400 VALIDATION_ERROR — Refresh-Token manjka, je neveljaven, potekel ali že uporabljen.

Dokaz testa v živo

Uspeh preverjen z resničnim Refresh-Tokenom, pridobljenim prek /login (prejet je nov par tokenov); negativni primer z izmišljenim tokenom (400).

← Overjanje