POST/api/auth/refresh

செல்லுபடியாகும் Refresh-Token-ஐ புதிய அணுகல் டோக்கன் மற்றும் Refresh-Token ஜோடிக்கு மாற்றுகிறது. ஒவ்வொரு Refresh-Token-ஐயும் ஒருமுறை மட்டுமே பயன்படுத்த முடியும் (சுழற்சி) — பயன்படுத்திய பிறகு அது செல்லாததாகிவிடும்.

அங்கீகாரம் & பாதுகாப்பு

அங்கீகாரம் தேவையில்லை

Idempotent (மீண்டும் செய்தாலும் அதே விளைவு): இல்லை

அளவுருக்கள்

refreshToken(body, string, கட்டாயம்)— முன்பு வழங்கப்பட்ட Refresh-Token

எடுத்துக்காட்டுக் கோரிக்கை

{"refreshToken":"<Refresh-Token, /login இலிருந்து பெறப்பட்டது>"}

எடுத்துக்காட்டுப் பதில்

{"ok":true,"token":"<புதிய JWT>","refreshToken":"<புதிய Refresh-Token>"}

பிழைக் குறியீடுகள்

400 VALIDATION_ERROR — Refresh-Token இல்லை, செல்லாதது, காலாவதியானது அல்லது ஏற்கனவே பயன்படுத்தப்பட்டது.

நேரலைச் சோதனைச் சான்று

/login-இல் இருந்து பெற்ற உண்மையான Refresh-Token மூலம் வெற்றி சரிபார்க்கப்பட்டது (புதிய டோக்கன் ஜோடி கிடைத்தது); போலியான டோக்கனுடன் எதிர்மறை நிலை (400).

← அங்கீகாரம்