POST/api/auth/refresh

Обмінює дійсний Refresh-Token на нову пару токенів доступу та Refresh-Token. Кожен Refresh-Token використовується лише один раз (ротація) — після використання він стає недійсним.

Автентифікація та захист

Автентифікація не потрібна

Ідемпотентний: Ні

Параметри

refreshToken(body, string, обов'язково)— Refresh-Token, який раніше був виданий

Приклад запиту

{"refreshToken":"<Refresh-токен із /login>"}

Приклад відповіді

{"ok":true,"token":"<новий JWT>","refreshToken":"<новий Refresh-токен>"}

Коди помилок

400 VALIDATION_ERROR — Refresh-Token відсутній, недійсний, застарів або вже використано

Доказ живого тесту

Успіх із підтвердженням справжнього Refresh-Token, отриманого в /login (отримано нову пару токенів); негативний випадок із вигаданим токеном (400).

← Аутентифікація