POST/api/auth/refresh
ایک درست ریفریش ٹوکن کے بدلے نیا ایکسیس ٹوکن اور ریفریش ٹوکن کا جوڑا جاری کرتا ہے۔ ہر ریفریش ٹوکن صرف ایک بار استعمال ہو سکتا ہے (روٹیشن) — استعمال کے بعد وہ غیر درست ہو جاتا ہے۔
تصدیقِ شناخت اور تحفظ
تصدیقِ شناخت ضروری نہیں
Idempotent (دہرانے پر یکساں اثر): نہیں
پیرامیٹرز
refreshToken(body, string، ضروری)— پہلے جاری کردہ ریفریش ٹوکنمثالی Request
{"refreshToken":"</login سے حاصل کردہ ریفریش ٹوکن>"}مثالی Response
{"ok":true,"token":"<نیا JWT>","refreshToken":"<نیا ریفریش ٹوکن>"}خرابی کے کوڈز
400 VALIDATION_ERROR — ریفریش ٹوکن موجود نہیں، غلط ہے، ختم ہو چکا ہے یا پہلے استعمال ہو چکا ہے۔لائیو ٹیسٹ کا ثبوت
کامیابی /login سے حاصل کردہ اصل ریفریش ٹوکن کے ساتھ تصدیق شدہ (نیا ٹوکن جوڑا ملا)؛ منفی صورت من گھڑت ٹوکن کے ساتھ (400)۔