Autenticação: Pública (sem auth) — o próprio token de refresh é a credencial.
access. Use antes que o token de acesso expire (veja access_token_renew_interval retornado no login). Como os tokens de refresh são rotacionados, o anterior é invalidado após um curto período de tolerância — sempre armazene o novo token retornado por este endpoint.
Pré-requisitos
- Um token de refresh válido, obtido originalmente em
POST /user/login/ou em uma chamada anterior a este endpoint.
Corpo da requisição
string
required
Token de refresh retornado no último login ou na última renovação.
Resposta
string
Novo token JWT de acesso de curta duração.
string
Novo token de refresh. Substitua o anterior — ele já não é mais válido.
string
Tempo de validade do novo token
access, em segundos, retornado como string.