POST/api/auth/refresh
Byter ett giltigt refresh-token mot ett nytt par av åtkomsttoken och refresh-token. Varje refresh-token kan användas en enda gång (rotation) — efter användning är det ogiltigt.
Autentisering & säkerhet
Ingen autentisering krävs
Idempotent: Nej
Parametrar
refreshToken(body, string, obligatorisk)— Tidigare utfärdat Refresh-tokenExempel på request
{"refreshToken":"<Refresh-token från /login>"}Exempel på response
{"ok":true,"token":"<ny JWT>","refreshToken":"<ny refresh-token>"}Felkoder
400 VALIDATION_ERROR — Refresh-token saknas, är ogiltigt, har löpt ut eller har redan använts.Bevis från livetest
Framgång verifierad med ett riktigt refresh-token som erhållits från /login (nytt tokenpar mottaget); negativt fall med ett påhittat token (400).