POST/api/auth/refresh

Hubadilisha Refresh-Token halali kwa jozi mpya ya token ya ufikiaji na Refresh-Token. Kila Refresh-Token inaweza kutumika mara moja tu (rotation) — baada ya kutumika si halali tena.

Uthibitishaji na ulinzi

Hakuna uthibitishaji unaohitajika

Idempotent: Hapana

Vigezo

refreshToken(body, string, inahitajika)— Refresh-Token iliyotolewa hapo awali

Mfano wa ombi (request)

{"refreshToken":"<Refresh token kutoka /login>"}

Mfano wa jibu (response)

{"ok":true,"token":"<JWT mpya>","refreshToken":"<Refresh token mpya>"}

Misimbo ya hitilafu

400 VALIDATION_ERROR — Refresh-Token haipo, si halali, imeisha muda wake au tayari imetumika.

Uthibitisho wa jaribio la moja kwa moja

Mafanikio yamethibitishwa kwa Refresh-Token halisi iliyopatikana kutoka /login (jozi mpya ya tokeni ilipokelewa); kesi hasi kwa tokeni iliyobuniwa (400).

← Uthibitishaji wa utambulisho