POST/api/auth/refresh
Hubadilisha Refresh-Token halali kwa jozi mpya ya token ya ufikiaji na Refresh-Token. Kila Refresh-Token inaweza kutumika mara moja tu (rotation) — baada ya kutumika si halali tena.
Uthibitishaji na ulinzi
Hakuna uthibitishaji unaohitajika
Idempotent: Hapana
Vigezo
refreshToken(body, string, inahitajika)— Refresh-Token iliyotolewa hapo awaliMfano wa ombi (request)
{"refreshToken":"<Refresh token kutoka /login>"}Mfano wa jibu (response)
{"ok":true,"token":"<JWT mpya>","refreshToken":"<Refresh token mpya>"}Misimbo ya hitilafu
400 VALIDATION_ERROR — Refresh-Token haipo, si halali, imeisha muda wake au tayari imetumika.Uthibitisho wa jaribio la moja kwa moja
Mafanikio yamethibitishwa kwa Refresh-Token halisi iliyopatikana kutoka /login (jozi mpya ya tokeni ilipokelewa); kesi hasi kwa tokeni iliyobuniwa (400).