POST/api/auth/refresh

將一個有效的 Refresh-Token 兌換為新的存取 Token 及 Refresh-Token 配對。每個 Refresh-Token 僅可一次使用(輪轉)——使用後即失效。

身份驗證同安全保障

唔需要身份驗證

冪等: 唔係

參數

refreshToken(body, string,必填)— 先前發出的 Refresh-Token

請求範例

{"refreshToken":"<來自 /login 嘅更新權杖>"}

回應範例

{"ok":true,"token":"<新 JWT>","refreshToken":"<新更新權杖>"}

錯誤代碼

400 VALIDATION_ERROR — Refresh-Token 遺失、無效、已過期或已被使用。

即時測試證明

成功驗證來自 /login 獲取的真 Refresh-Token(已取得新 Token 配對);失敗案例使用虛構 Token(400)。

← 認證