POST/api/auth/refresh

Geçerli bir yenileme jetonunu yeni bir erişim jetonu ve yenileme jetonu çifti ile değiştirir. Her yenileme jetonu tek kullanımlıktır (rotasyon) — kullanıldıktan sonra geçersiz hale gelir.

Kimlik Doğrulama ve Güvenlik

Kimlik doğrulama gerekmez

İdempotent: Hayır

Parametreler

refreshToken(body, string, zorunlu)Daha önce verilmiş yenileme jetonu

Örnek İstek

{"refreshToken":"<Yenileme jetonu, /login üzerinden>"}

Örnek Yanıt

{"ok":true,"token":"<yeni JWT>","refreshToken":"<yeni yenileme jetonu>"}

Hata Kodları

400 VALIDATION_ERRORYenileme jetonu eksik, geçersiz, süresi dolmuş veya zaten kullanılmış.

Canlı Test Kanıtı

/login üzerinden elde edilen gerçek bir yenileme jetonu ile başarı doğrulandı (yeni token çifti alındı); uydurma bir jeton ile negatif durum (400).

Kimlik Doğrulama