POST/api/auth/refresh
Geçerli bir yenileme jetonunu yeni bir erişim jetonu ve yenileme jetonu çifti ile değiştirir. Her yenileme jetonu tek kullanımlıktır (rotasyon) — kullanıldıktan sonra geçersiz hale gelir.
Kimlik Doğrulama ve Güvenlik
Kimlik doğrulama gerekmez
İdempotent: Hayır
Parametreler
refreshToken(body, string, zorunlu)— Daha önce verilmiş yenileme jetonuÖrnek İstek
{"refreshToken":"<Yenileme jetonu, /login üzerinden>"}Örnek Yanıt
{"ok":true,"token":"<yeni JWT>","refreshToken":"<yeni yenileme jetonu>"}Hata Kodları
400 VALIDATION_ERROR — Yenileme jetonu eksik, geçersiz, süresi dolmuş veya zaten kullanılmış.Canlı Test Kanıtı
/login üzerinden elde edilen gerçek bir yenileme jetonu ile başarı doğrulandı (yeni token çifti alındı); uydurma bir jeton ile negatif durum (400).