POST/api/auth/refresh
Обмінює дійсний Refresh-Token на нову пару токенів доступу та Refresh-Token. Кожен Refresh-Token використовується лише один раз (ротація) — після використання він стає недійсним.
Автентифікація та захист
Автентифікація не потрібна
Ідемпотентний: Ні
Параметри
refreshToken(body, string, обов'язково)— Refresh-Token, який раніше був виданийПриклад запиту
{"refreshToken":"<Refresh-токен із /login>"}Приклад відповіді
{"ok":true,"token":"<новий JWT>","refreshToken":"<новий Refresh-токен>"}Коди помилок
400 VALIDATION_ERROR — Refresh-Token відсутній, недійсний, застарів або вже використаноДоказ живого тесту
Успіх із підтвердженням справжнього Refresh-Token, отриманого в /login (отримано нову пару токенів); негативний випадок із вигаданим токеном (400).