POST/api/auth/refresh

Byter ett giltigt refresh-token mot ett nytt par av åtkomsttoken och refresh-token. Varje refresh-token kan användas en enda gång (rotation) — efter användning är det ogiltigt.

Autentisering & säkerhet

Ingen autentisering krävs

Idempotent: Nej

Parametrar

refreshToken(body, string, obligatorisk)— Tidigare utfärdat Refresh-token

Exempel på request

{"refreshToken":"<Refresh-token från /login>"}

Exempel på response

{"ok":true,"token":"<ny JWT>","refreshToken":"<ny refresh-token>"}

Felkoder

400 VALIDATION_ERROR — Refresh-token saknas, är ogiltigt, har löpt ut eller har redan använts.

Bevis från livetest

Framgång verifierad med ett riktigt refresh-token som erhållits från /login (nytt tokenpar mottaget); negativt fall med ett påhittat token (400).

← Autentisering