POST/api/auth/refresh

Shkëmben një Refresh-Token të vlefshëm me një çift të ri token qasjeje dhe Refresh-Token. Çdo Refresh-Token mund të përdoret vetëm një herë (rotacion) — pas përdorimit bëhet i pavlefshëm.

Autentifikimi dhe siguria

Nuk kërkohet autentifikim

Idempotent: Jo

Parametrat

refreshToken(body, string, i detyrueshëm)— Refresh-Token i emetuar më parë

Shembull request-i

{"refreshToken":"<refresh token nga /login>"}

Shembull response-i

{"ok":true,"token":"<JWT i ri>","refreshToken":"<refresh token i ri>"}

Kodet e gabimeve

400 VALIDATION_ERROR — Refresh-Token mungon, është i pavlefshëm, i skaduar ose tashmë i përdorur.

Prova e testit live

Sukses i verifikuar me një Refresh-Token të vërtetë, të marrë nga /login (u mor një çift i ri tokenësh); rasti negativ me një token të shpikur (400).

← Autentifikim