POST/api/auth/refresh
Shkëmben një Refresh-Token të vlefshëm me një çift të ri token qasjeje dhe Refresh-Token. Çdo Refresh-Token mund të përdoret vetëm një herë (rotacion) — pas përdorimit bëhet i pavlefshëm.
Autentifikimi dhe siguria
Nuk kërkohet autentifikim
Idempotent: Jo
Parametrat
refreshToken(body, string, i detyrueshëm)— Refresh-Token i emetuar më parëShembull request-i
{"refreshToken":"<refresh token nga /login>"}Shembull response-i
{"ok":true,"token":"<JWT i ri>","refreshToken":"<refresh token i ri>"}Kodet e gabimeve
400 VALIDATION_ERROR — Refresh-Token mungon, është i pavlefshëm, i skaduar ose tashmë i përdorur.Prova e testit live
Sukses i verifikuar me një Refresh-Token të vërtetë, të marrë nga /login (u mor një çift i ri tokenësh); rasti negativ me një token të shpikur (400).