POST/api/auth/refresh
செல்லுபடியாகும் Refresh-Token-ஐ புதிய அணுகல் டோக்கன் மற்றும் Refresh-Token ஜோடிக்கு மாற்றுகிறது. ஒவ்வொரு Refresh-Token-ஐயும் ஒருமுறை மட்டுமே பயன்படுத்த முடியும் (சுழற்சி) — பயன்படுத்திய பிறகு அது செல்லாததாகிவிடும்.
அங்கீகாரம் & பாதுகாப்பு
அங்கீகாரம் தேவையில்லை
Idempotent (மீண்டும் செய்தாலும் அதே விளைவு): இல்லை
அளவுருக்கள்
refreshToken(body, string, கட்டாயம்)— முன்பு வழங்கப்பட்ட Refresh-Tokenஎடுத்துக்காட்டுக் கோரிக்கை
{"refreshToken":"<Refresh-Token, /login இலிருந்து பெறப்பட்டது>"}எடுத்துக்காட்டுப் பதில்
{"ok":true,"token":"<புதிய JWT>","refreshToken":"<புதிய Refresh-Token>"}பிழைக் குறியீடுகள்
400 VALIDATION_ERROR — Refresh-Token இல்லை, செல்லாதது, காலாவதியானது அல்லது ஏற்கனவே பயன்படுத்தப்பட்டது.நேரலைச் சோதனைச் சான்று
/login-இல் இருந்து பெற்ற உண்மையான Refresh-Token மூலம் வெற்றி சரிபார்க்கப்பட்டது (புதிய டோக்கன் ஜோடி கிடைத்தது); போலியான டோக்கனுடன் எதிர்மறை நிலை (400).