POST/api/auth/refresh
將一個有效的 Refresh-Token 兌換為新的存取 Token 及 Refresh-Token 配對。每個 Refresh-Token 僅可一次使用(輪轉)——使用後即失效。
身份驗證同安全保障
唔需要身份驗證
冪等: 唔係
參數
refreshToken(body, string,必填)— 先前發出的 Refresh-Token請求範例
{"refreshToken":"<來自 /login 嘅更新權杖>"}回應範例
{"ok":true,"token":"<新 JWT>","refreshToken":"<新更新權杖>"}錯誤代碼
400 VALIDATION_ERROR — Refresh-Token 遺失、無效、已過期或已被使用。即時測試證明
成功驗證來自 /login 獲取的真 Refresh-Token(已取得新 Token 配對);失敗案例使用虛構 Token(400)。