POST/api/auth/refresh

ایک درست ریفریش ٹوکن کے بدلے نیا ایکسیس ٹوکن اور ریفریش ٹوکن کا جوڑا جاری کرتا ہے۔ ہر ریفریش ٹوکن صرف ایک بار استعمال ہو سکتا ہے (روٹیشن) — استعمال کے بعد وہ غیر درست ہو جاتا ہے۔

تصدیقِ شناخت اور تحفظ

تصدیقِ شناخت ضروری نہیں

Idempotent (دہرانے پر یکساں اثر): نہیں

پیرامیٹرز

refreshToken(body, string، ضروری)— پہلے جاری کردہ ریفریش ٹوکن

مثالی Request

{"refreshToken":"</login سے حاصل کردہ ریفریش ٹوکن>"}

مثالی Response

{"ok":true,"token":"<نیا JWT>","refreshToken":"<نیا ریفریش ٹوکن>"}

خرابی کے کوڈز

400 VALIDATION_ERROR — ریفریش ٹوکن موجود نہیں، غلط ہے، ختم ہو چکا ہے یا پہلے استعمال ہو چکا ہے۔

لائیو ٹیسٹ کا ثبوت

کامیابی /login سے حاصل کردہ اصل ریفریش ٹوکن کے ساتھ تصدیق شدہ (نیا ٹوکن جوڑا ملا)؛ منفی صورت من گھڑت ٹوکن کے ساتھ (400)۔

← تصدیق